PT-2025-15871 · Canonical · Charmed Mysql Machine Operator+1

Paulomach

·

Publicado

2025-04-09

·

Atualizado

2025-04-10

·

CVE-2025-24375

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do operador Charmed MySQL K8s anteriores à revisão 221 Versões do operador Charmed MySQL machine anteriores à revisão 338
Descrição: O operador Charmed MySQL K8s possui um método para chamar scripts DDL SQL ou scripts mysql-shell baseados em Python que podem vazar credenciais de usuário do banco de dados. Isso ocorre porque o método usado pelo mysql-operator para chamar a aplicação mysql-shell depende da escrita em um arquivo de script temporário contendo a URI completa, incluindo usuário e senha. O arquivo é criado com permissões de leitura, permitindo que um usuário não privilegiado o leia durante a execução do operador. Além disso, ao criar usuários do operador, o DDL contém credenciais de usuário, que podem ser vazadas através do mesmo mecanismo de arquivo temporário.
Recomendações: Para versões do operador Charmed MySQL K8s anteriores à revisão 221, atualize para a revisão 221 ou posterior para resolver o problema. Para versões do operador Charmed MySQL machine anteriores à revisão 338, atualize para a revisão 338 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos arquivos de script temporários criados pelo mysql-operator para minimizar o risco de exposição de credenciais.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24375
GHSA-G83V-7694-2HF7

Produtos afetados

Charmed Mysql K8S Operator
Charmed Mysql Machine Operator