CRITICAL🇬🇧 English

CVE-2020-15180

Command injection w MariaDB mysql-wsrep via wsrep_sst_method

CVSS 9.0v3.1pub. 2021-05-27upd. 2024-11-21

Podatność w komponencie mysql-wsrep systemu MariaDB umożliwia zdalnemu atakującemu wykonanie dowolnych poleceń systemowych na węzłach klastra Galera. Brak sanityzacji danych wejściowych w parametrze `wsrep_sst_method` czyni tę lukę szczególnie niebezpieczną, gdyż nie wymaga uwierzytelnienia.

Pokaż oryginał (EN)

A flaw was found in the mysql-wsrep component of mariadb. Lack of input sanitization in `wsrep_sst_method` allows for command injection that can be exploited by a remote attacker to execute arbitrary commands on galera cluster nodes. This threatens the system's confidentiality, integrity, and availability. This flaw affects mariadb versions before 10.1.47, before 10.2.34, before 10.3.25, before 10.4.15 and before 10.5.6.

🤖 Analiza AI
Jak działa

Komponent mysql-wsrep używany w klastrach Galera nie przeprowadza odpowiedniej walidacji (sanityzacji) wartości parametru `wsrep_sst_method`. Atakujący zdalnie, bez konieczności posiadania uprawnień, może wstrzyknąć do tego parametru złośliwe polecenia systemowe (command injection). Wstrzyknięte polecenia są następnie wykonywane na węzłach klastra Galera z uprawnieniami procesu bazodanowego, co prowadzi do pełnego przejęcia kontroli nad systemem.

Skutki

Atakujący może uzyskać pełny dostęp do danych (naruszenie poufności), modyfikować lub niszczyć dane (naruszenie integralności) oraz powodować niedostępność usługi (naruszenie dostępności) na węzłach klastra Galera. W konsekwencji możliwe jest całkowite przejęcie systemu.

Mitygacja

Należy zaktualizować MariaDB do wersji 10.1.47, 10.2.34, 10.3.25, 10.4.15 lub 10.5.6 (lub nowszych) odpowiednio do używanej gałęzi. Dostępne są również patche dystrybucyjne dla Debian (DSA-4776) oraz Gentoo (GLSA-202011-14). Dodatkowo należy ograniczyć dostęp sieciowy do portów klastra Galera wyłącznie do zaufanych hostów.

Kogo dotyczy

MariaDB w wersjach przed 10.1.47, przed 10.2.34, przed 10.3.25, przed 10.4.15 oraz przed 10.5.6 — wyłącznie instalacje korzystające z komponentu mysql-wsrep (klastry Galera).

Uwagi

Podatność dotyczy wyłącznie konfiguracji klastrowych opartych na Galera (mysql-wsrep). Standardowe instalacje MariaDB bez komponentu wsrep nie są narażone. Według Percona podatność dotyczy również Percona XtraDB Cluster.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.09.0
  • Galeracluster Galera Cluster For MySQL

    APP
    Galeracluster
    8.0 – 8.0.21 (bez)5.6 – 5.6.49 (bez)5.7 – 5.7.31 (bez)
  • MariaDB

    APP
    Mariadb
    10.3.0 – 10.3.25 (bez)10.2.0 – 10.2.34 (bez)10.1.0 – 10.1.47 (bez)10.4.0 – 10.4.15 (bez)10.5.0 – 10.5.6 (bez)
  • Percona Xtradb Cluster

    APP
    Percona
    < 5.6.49-28.42.25.7 – 5.7.31-31.45.2 (bez)8.0 – 8.0.20-11.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki