CRITICAL🇬🇧 English

CVE-2019-12301

Percona Server resetuje hasło root do pustej wartości podczas aktualizacji

CVSS 9.8v3.0pub. 2019-05-23upd. 2024-11-21

Pakiety Percona Server 5.6.44-85.0-1 dla systemów Debian i Ubuntu podczas aktualizacji resetowały hasło użytkownika root bazy danych do pustej wartości. Oznacza to, że każdy mający dostęp sieciowy do serwera mógł zalogować się jako root bez podawania hasła.

Pokaż oryginał (EN)

The Percona Server 5.6.44-85.0-1 packages for Debian and Ubuntu suffered an issue where the server would reset the root password to a blank value upon an upgrade. This was fixed in 5.6.44-85.0-2.

🤖 Analiza AI
Jak działa

Podczas procesu aktualizacji pakietu Percona Server w wersji 5.6.44-85.0-1 na systemach Debian i Ubuntu skrypty instalacyjne (postinstall) nieprawidłowo obsługiwały hasło administratora bazy danych, nadpisując je pustym ciągiem znaków. W efekcie po zakończeniu aktualizacji konto root MySQL pozostawało niezabezpieczone — bez wymaganego uwierzytelnienia. Problem nie wynikał z błędu w silniku bazy danych, lecz z wadliwego skryptu pakietowego.

Skutki

Atakujący z dostępem sieciowym do portu bazy danych może zalogować się na konto root bez hasła, uzyskując pełną kontrolę nad serwerem bazodanowym, w tym możliwość odczytu, modyfikacji lub usunięcia wszystkich danych oraz wykonywania poleceń systemowych za pośrednictwem mechanizmów takich jak UDF.

Mitygacja

Należy niezwłocznie zaktualizować pakiet do wersji 5.6.44-85.0-2, w której błąd został naprawiony. Po aktualizacji bezwzględnie należy sprawdzić i ustawić silne hasło dla konta root bazy danych, a także przejrzeć logi dostępu w celu wykrycia ewentualnych nieautoryzowanych logowań.

Kogo dotyczy

Percona Server for MySQL w wersji 5.6.44-85.0-1 zainstalowany na systemach Debian i Ubuntu.

Uwagi

Poprawka została wydana w wersji 5.6.44-85.0-2. Problem dotyczył wyłącznie pakietów dla dystrybucji Debian i Ubuntu — nie dotknął innych platform. Administratorzy, którzy przeprowadzili aktualizację do wersji 5.6.44-85.0-1, powinni traktować hasło root jako potencjalnie skompromitowane.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Percona Server

    APP
    Percona
    5.6.44-85.0-1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-26542CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia LDAP w Percona Server przez puste hasło

CVE-2016-6662CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Oracle MySQL, MariaDB i Percona Server

CVE-2022-34968HIGH7.5ten sam produkt

An issue in the fetch_step function in Percona Server for MySQL v8.0.28-19 allows attackers to cause a Denial ...

CVE-2021-27928HIGH7.2ten sam produkt

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before ...

CVE-2016-6663HIGH7.0ten sam produkt

Race condition in Oracle MySQL before 5.5.52, 5.6.x before 5.6.33, 5.7.x before 5.7.15, and 8.x before 8.0.1; ...