Уразливість у myhoard дозволяє логувати ключі шифрування
Уразливість у myhoard версій до 1.3.0 дозволяє логувати ключі шифрування резервних копій MySQL. Оновлення до 1.3.0 усуває проблему.
- CVSS
- 7.1 HIGH
- EPSS
- 4.03%
- Активно використовується
- немає в KEV
- Продукт
- myhoard
Що відомо
У версіях myhoard від 1.0.1 до 1.3.0 у деяких випадках у логи записується повна інформація про резервні копії, включно з ключем шифрування. Це створює ризик витоку конфіденційних даних. Версія 1.3.0 усуває цю проблему.
Бізнес-вплив
Для операторів баз даних, які використовують myhoard для резервного копіювання MySQL, ця уразливість може призвести до компрометації ключів шифрування та потенційного доступу до захищених даних. Це підвищує ризик витоку інформації та порушення безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити myhoard до версії 1.3.0 або новішої. Якщо оновлення наразі неможливе, тимчасово перенаправте логи у /dev/null, щоб уникнути запису ключів шифрування. Перегляньте журнали на предмет можливих інцидентів та обмежте доступ до логів.