Вразливість у Bitnami MariaDB Galera через жорстко закодовані облікові дані користувача реплікації

Вразливість у Bitnami MariaDB Galera через стандартні облікові дані користувача реплікації monitor. Рекомендується оновлення та обмеження доступу.
CVE-2026-47847CVSS 5.3Containers

Вразливість у Bitnami MariaDB Galera через жорстко закодовані облікові дані користувача реплікації

Вразливість у Bitnami MariaDB Galera через стандартні облікові дані користувача реплікації monitor. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
23.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Контейнерні образи та Helm-чарт Bitnami MariaDB Galera мають уразливість через жорстко закодовані облікові дані користувача для перевірки стану реплікації. За замовчуванням використовуються логін і пароль monitor, що надає доступ з будь-якого хоста з правами REPLICATION CLIENT.

Бізнес-вплив

Ця вразливість дозволяє потенційним зловмисникам отримати доступ до реплікаційних функцій бази даних, використовуючи відомі облікові дані. Це може призвести до несанкціонованого моніторингу або впливу на реплікацію, що негативно впливає на цілісність і доступність даних. Власникам інфраструктури слід оцінити ризики та вжити заходів для захисту середовища.

Рекомендовані дії адміністратора

Рекомендується оновити контейнерні образи та Helm-чарт до версій, які виправляють цю вразливість (після 10.6.27-photon-5-r0, 10.11.17-photon-5-r1, 11.4.12-photon-5-r0, 11.8.7-photon-5-r1, 12.3.2-photon-5-r0 / 12.3.2-debian-12-r0 та Helm-чарт 18.3.0). Якщо оновлення неможливе, слід обмежити доступ до користувача реплікації, переглянути журнали доступу та мінімізувати експозицію сервісів у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки