Вразливість у Bitnami MariaDB Galera через жорстко закодовані облікові дані користувача реплікації
Вразливість у Bitnami MariaDB Galera через стандартні облікові дані користувача реплікації monitor. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Контейнерні образи та Helm-чарт Bitnami MariaDB Galera мають уразливість через жорстко закодовані облікові дані користувача для перевірки стану реплікації. За замовчуванням використовуються логін і пароль monitor, що надає доступ з будь-якого хоста з правами REPLICATION CLIENT.
Бізнес-вплив
Ця вразливість дозволяє потенційним зловмисникам отримати доступ до реплікаційних функцій бази даних, використовуючи відомі облікові дані. Це може призвести до несанкціонованого моніторингу або впливу на реплікацію, що негативно впливає на цілісність і доступність даних. Власникам інфраструктури слід оцінити ризики та вжити заходів для захисту середовища.
Рекомендовані дії адміністратора
Рекомендується оновити контейнерні образи та Helm-чарт до версій, які виправляють цю вразливість (після 10.6.27-photon-5-r0, 10.11.17-photon-5-r1, 11.4.12-photon-5-r0, 11.8.7-photon-5-r1, 12.3.2-photon-5-r0 / 12.3.2-debian-12-r0 та Helm-чарт 18.3.0). Якщо оновлення неможливе, слід обмежити доступ до користувача реплікації, переглянути журнали доступу та мінімізувати експозицію сервісів у мережі.