Podatność w pluginie MongoDB Simple LDAP dla Percona Server pozwala na ominięcie uwierzytelnienia poprzez podanie pustego hasła przy integracji z Microsoft Active Directory. Jest to krytyczna luka umożliwiająca nieautoryzowany dostęp do chronionych zasobów bez znajomości hasła.
▸ Pokaż oryginał (EN)
An issue was discovered in the MongoDB Simple LDAP plugin through 2020-10-02 for Percona Server when using the SimpleLDAP authentication in conjunction with Microsoft’s Active Directory, Percona has discovered a flaw that would allow authentication to complete when passing a blank value for the account password, leading to access against the service integrated with which Active Directory is deployed at the level granted to the authenticating account.
Plugin SimpleLDAP używany w Percona Server podczas weryfikacji tożsamości użytkownika względem Microsoft Active Directory nie sprawdza poprawnie, czy podane hasło jest niepuste. Gdy atakujący poda pustą wartość jako hasło, mechanizm uwierzytelnienia kończy się pomyślnie zamiast odrzucić żądanie. W efekcie dostęp do usług zintegrowanych z Active Directory zostaje przyznany na poziomie uprawnień konta, wobec którego przeprowadzono próbę logowania.
Atakujący może uzyskać nieautoryzowany dostęp do bazy danych i powiązanych usług Active Directory bez znajomości hasła konta, na poziomie uprawnień przypisanych do atakowanego konta użytkownika, co może prowadzić do ujawnienia, modyfikacji lub zniszczenia danych.
Należy zaktualizować Percona Server do wersji zawierającej poprawkę bezpieczeństwa — zgodnie z referencjami producenta jest to Percona Distribution for MySQL (PXC variant) 8.0.20 lub nowsza. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się tymczasowe wyłączenie uwierzytelnienia SimpleLDAP do czasu wdrożenia poprawki.
Percona Server z pluginem MongoDB Simple LDAP w wersjach wydanych do 2020-10-02, używanych ze skonfigurowanym uwierzytelnieniem SimpleLDAP i Microsoft Active Directory
Podatność dotyczy wyłącznie konfiguracji łączącej plugin SimpleLDAP z Microsoft Active Directory. Percona opublikowała informację o podatności 13 października 2020 r. na swoim blogu oraz w Jira (PS-7358, PSMDB-726).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPercona Server
APPPercona≤ 2020-10-02
Powiązane podatności
Percona Server resetuje hasło root do pustej wartości podczas aktualizacji
RCE z uprawnieniami root w Oracle MySQL, MariaDB i Percona Server
An issue in the fetch_step function in Percona Server for MySQL v8.0.28-19 allows attackers to cause a Denial ...
A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before ...
Race condition in Oracle MySQL before 5.5.52, 5.6.x before 5.6.33, 5.7.x before 5.7.15, and 8.x before 8.0.1; ...