PT-2026-22109 · Vitess · Vitess
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:L/SC:L/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Vitess anteriores a 23.0.3 e anteriores a 22.0.4
Descrição
O Vitess, um sistema de agrupamento de bancos de dados para escalabilidade horizontal do MySQL, apresenta uma vulnerabilidade de travessia de caminho no componente
builtinbackupengine durante o processo de restauração de backup. Um atacante com acesso de leitura/escrita ao local de armazenamento de backup (como um bucket S3) pode manipular os arquivos de manifesto de backup. Essa manipulação permite que ele escreva arquivos em locais arbitrários durante uma operação de restauração, possivelmente obtendo acesso não autorizado ou não pretendido ao ambiente de implantação de produção. Esse acesso poderia permitir ao atacante acessar informações sensíveis e executar comandos arbitrários. A vulnerabilidade surge de uma validação inadequada de caminhos de arquivos dentro do manifesto de backup.Recomendações
Versões anteriores a 23.0.3 devem ser atualizadas para a versão 23.0.3 ou posterior.
Versões anteriores a 22.0.4 devem ser atualizadas para a versão 22.0.4 ou posterior.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vitess