Уразливість у myhoard дозволяє логувати ключі шифрування

Уразливість у myhoard версій до 1.3.0 дозволяє логувати ключі шифрування резервних копій MySQL. Оновлення до 1.3.0 усуває проблему.
CVE-2025-67745CVSS 7.1Database

Уразливість у myhoard дозволяє логувати ключі шифрування

Уразливість у myhoard версій до 1.3.0 дозволяє логувати ключі шифрування резервних копій MySQL. Оновлення до 1.3.0 усуває проблему.

CVSS
7.1 HIGH
EPSS
4.03%
Активно використовується
немає в KEV
Продукт
myhoard

Що відомо

У версіях myhoard від 1.0.1 до 1.3.0 у деяких випадках у логи записується повна інформація про резервні копії, включно з ключем шифрування. Це створює ризик витоку конфіденційних даних. Версія 1.3.0 усуває цю проблему.

Бізнес-вплив

Для операторів баз даних, які використовують myhoard для резервного копіювання MySQL, ця уразливість може призвести до компрометації ключів шифрування та потенційного доступу до захищених даних. Це підвищує ризик витоку інформації та порушення безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити myhoard до версії 1.3.0 або новішої. Якщо оновлення наразі неможливе, тимчасово перенаправте логи у /dev/null, щоб уникнути запису ключів шифрування. Перегляньте журнали на предмет можливих інцидентів та обмежте доступ до логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки