PT-2021-14844 · Unknown · Greenplum Database

Publicado

2021-11-19

·

Atualizado

2021-11-24

·

CVE-2021-22030

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do banco de dados Greenplum anteriores à 5.28.14
Versões do banco de dados Greenplum anteriores à 6.17.0
Descrição
A vulnerabilidade permite que um usuário mal-intencionado com acesso aos logs leia informações confidenciais de credenciais dos usuários. Isso ocorre porque a execução de determinadas instruções leva ao armazenamento de informações confidenciais de credenciais nos logs do banco de dados.
Recomendações
Para versões do banco de dados Greenplum anteriores à 5.28.14, atualize para a versão 5.28.14 ou posterior para resolver o problema.
Para versões do banco de dados Greenplum anteriores à 6.17.0, atualize para a versão 6.17.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos logs do banco de dados para minimizar o risco de exploração.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22030
GHSA-C7W8-GX27-H4MR

Produtos afetados

Greenplum Database