PT-2022-18132 · Percona · Percona Xtrabackup

Publicado

2022-06-02

·

Atualizado

2024-03-06

·

CVE-2022-26944

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Percona XtraBackup versão 2.4.20
Descrição
A vulnerabilidade permite que informações confidenciais, como argumentos de linha de comando, sejam gravadas em arquivos de backup e na tabela PERCONA SCHEMA.xtrabackup history quando a opção --history é utilizada. Isso pode expor dados confidenciais transmitidos durante a execução.
Recomendações
Para o Percona XtraBackup versão 2.4.20, considere evitar o uso de argumentos confidenciais em tempo de execução ou abstenha-se de usar a opção --history até que uma correção esteja disponível. Como solução alternativa temporária, restrinja o acesso aos arquivos de backup e à tabela PERCONA SCHEMA.xtrabackup history para minimizar o risco de exposição de informações confidenciais.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-PERCONA-XTRABACKUP-2022-26944
BIT-PERCONA-XTRABACKUP-BINARY-2022-26944
CVE-2022-26944

Produtos afetados

Percona Xtrabackup