Pakiety Percona Server 5.6.44-85.0-1 dla systemów Debian i Ubuntu podczas aktualizacji resetowały hasło użytkownika root bazy danych do pustej wartości. Oznacza to, że każdy mający dostęp sieciowy do serwera mógł zalogować się jako root bez podawania hasła.
▸ Pokaż oryginał (EN)
The Percona Server 5.6.44-85.0-1 packages for Debian and Ubuntu suffered an issue where the server would reset the root password to a blank value upon an upgrade. This was fixed in 5.6.44-85.0-2.
Podczas procesu aktualizacji pakietu Percona Server w wersji 5.6.44-85.0-1 na systemach Debian i Ubuntu skrypty instalacyjne (postinstall) nieprawidłowo obsługiwały hasło administratora bazy danych, nadpisując je pustym ciągiem znaków. W efekcie po zakończeniu aktualizacji konto root MySQL pozostawało niezabezpieczone — bez wymaganego uwierzytelnienia. Problem nie wynikał z błędu w silniku bazy danych, lecz z wadliwego skryptu pakietowego.
Atakujący z dostępem sieciowym do portu bazy danych może zalogować się na konto root bez hasła, uzyskując pełną kontrolę nad serwerem bazodanowym, w tym możliwość odczytu, modyfikacji lub usunięcia wszystkich danych oraz wykonywania poleceń systemowych za pośrednictwem mechanizmów takich jak UDF.
Należy niezwłocznie zaktualizować pakiet do wersji 5.6.44-85.0-2, w której błąd został naprawiony. Po aktualizacji bezwzględnie należy sprawdzić i ustawić silne hasło dla konta root bazy danych, a także przejrzeć logi dostępu w celu wykrycia ewentualnych nieautoryzowanych logowań.
Percona Server for MySQL w wersji 5.6.44-85.0-1 zainstalowany na systemach Debian i Ubuntu.
Poprawka została wydana w wersji 5.6.44-85.0-2. Problem dotyczył wyłącznie pakietów dla dystrybucji Debian i Ubuntu — nie dotknął innych platform. Administratorzy, którzy przeprowadzili aktualizację do wersji 5.6.44-85.0-1, powinni traktować hasło root jako potencjalnie skompromitowane.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPercona Server
APPPercona5.6.44-85.0-1
Powiązane podatności
Pominięcie uwierzytelnienia LDAP w Percona Server przez puste hasło
RCE z uprawnieniami root w Oracle MySQL, MariaDB i Percona Server
An issue in the fetch_step function in Percona Server for MySQL v8.0.28-19 allows attackers to cause a Denial ...
A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before ...
Race condition in Oracle MySQL before 5.5.52, 5.6.x before 5.6.33, 5.7.x before 5.7.15, and 8.x before 8.0.1; ...