CRITICAL✓ PATCH🇬🇧 English

CVE-2020-26542

Pominięcie uwierzytelnienia LDAP w Percona Server przez puste hasło

CVSS 9.8v3.1pub. 2020-11-09upd. 2024-11-21

Podatność w pluginie MongoDB Simple LDAP dla Percona Server pozwala na ominięcie uwierzytelnienia poprzez podanie pustego hasła przy integracji z Microsoft Active Directory. Jest to krytyczna luka umożliwiająca nieautoryzowany dostęp do chronionych zasobów bez znajomości hasła.

Pokaż oryginał (EN)

An issue was discovered in the MongoDB Simple LDAP plugin through 2020-10-02 for Percona Server when using the SimpleLDAP authentication in conjunction with Microsoft’s Active Directory, Percona has discovered a flaw that would allow authentication to complete when passing a blank value for the account password, leading to access against the service integrated with which Active Directory is deployed at the level granted to the authenticating account.

🤖 Analiza AI
Jak działa

Plugin SimpleLDAP używany w Percona Server podczas weryfikacji tożsamości użytkownika względem Microsoft Active Directory nie sprawdza poprawnie, czy podane hasło jest niepuste. Gdy atakujący poda pustą wartość jako hasło, mechanizm uwierzytelnienia kończy się pomyślnie zamiast odrzucić żądanie. W efekcie dostęp do usług zintegrowanych z Active Directory zostaje przyznany na poziomie uprawnień konta, wobec którego przeprowadzono próbę logowania.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do bazy danych i powiązanych usług Active Directory bez znajomości hasła konta, na poziomie uprawnień przypisanych do atakowanego konta użytkownika, co może prowadzić do ujawnienia, modyfikacji lub zniszczenia danych.

Mitygacja

Należy zaktualizować Percona Server do wersji zawierającej poprawkę bezpieczeństwa — zgodnie z referencjami producenta jest to Percona Distribution for MySQL (PXC variant) 8.0.20 lub nowsza. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się tymczasowe wyłączenie uwierzytelnienia SimpleLDAP do czasu wdrożenia poprawki.

Kogo dotyczy

Percona Server z pluginem MongoDB Simple LDAP w wersjach wydanych do 2020-10-02, używanych ze skonfigurowanym uwierzytelnieniem SimpleLDAP i Microsoft Active Directory

Uwagi

Podatność dotyczy wyłącznie konfiguracji łączącej plugin SimpleLDAP z Microsoft Active Directory. Percona opublikowała informację o podatności 13 października 2020 r. na swoim blogu oraz w Jira (PS-7358, PSMDB-726).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Percona Server

    APP
    Percona
    ≤ 2020-10-02
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-12301CRITICAL9.8PL ✓ten sam produkt

Percona Server resetuje hasło root do pustej wartości podczas aktualizacji

CVE-2016-6662CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Oracle MySQL, MariaDB i Percona Server

CVE-2022-34968HIGH7.5ten sam produkt

An issue in the fetch_step function in Percona Server for MySQL v8.0.28-19 allows attackers to cause a Denial ...

CVE-2021-27928HIGH7.2ten sam produkt

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before ...

CVE-2016-6663HIGH7.0ten sam produkt

Race condition in Oracle MySQL before 5.5.52, 5.6.x before 5.6.33, 5.7.x before 5.7.15, and 8.x before 8.0.1; ...