Podatność w Percona Monitoring and Management (PMM) przed wersją 3.7 umożliwia uwierzytelnionemu atakującemu posiadającemu uprawnienia pmm-admin wykonanie dowolnych poleceń powłoki na serwerze. Jest ona krytyczna, ponieważ pozwala na wyjście poza kontekst bazy danych i przejęcie kontroli nad systemem operacyjnym.
▸ Pokaż oryginał (EN)
An issue was discovered in Percona PMM before 3.7. Because an internal database user retains specific superuser privileges, an attacker with pmm-admin rights can abuse the "Add data source" feature to break out of the database context and execute shell commands on the underlying operating system.
Wewnętrzny użytkownik bazy danych w PMM posiada nadmiarowe uprawnienia superużytkownika. Atakujący z prawami pmm-admin może wykorzystać funkcję 'Add data source' (dodawanie źródła danych), aby nadużyć tych uprawnień. Poprzez odpowiednio spreparowane żądanie możliwe jest wyjście poza izolowany kontekst bazy danych i wykonanie poleceń systemowych (RCE) na poziomie systemu operacyjnego.
Atakujący może wykonać dowolne polecenia powłoki na serwerze hostującym Percona PMM, co prowadzi do pełnego przejęcia kontroli nad systemem — w tym dostępu do poufnych danych, modyfikacji konfiguracji oraz potencjalnego lateral movement w sieci.
Należy zaktualizować Percona PMM do wersji 3.7.0 lub nowszej, w której opisana podatność została usunięta. Szczegóły poprawki dostępne są w oficjalnych notatkach do wydania pod adresem wskazanym w referencjach producenta.
Percona Monitoring and Management (PMM) w wersjach przed 3.7
Podatność dotyczy wyłącznie użytkowników posiadających uprawnienia pmm-admin, co stanowi warunek wstępny jej wykorzystania. Szczegóły techniczne zostały opublikowane przez Percona w notatkach do wersji 3.7.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HPercona Monitoring And Management
APPPercona< 3.7.0
Powiązane podatności
Path traversal w Percona PMM umożliwia pominięcie uwierzytelniania
pmm-server in Percona Monitoring and Management (PMM) 2.2.x before 2.2.1 allows unauthenticated denial of serv...
Command injection w MariaDB mysql-wsrep via wsrep_sst_method
Pominięcie uwierzytelnienia LDAP w Percona Server przez puste hasło
Percona Server resetuje hasło root do pustej wartości podczas aktualizacji