PT-2022-28196 · Etcd · Etcd

Publicado

2022-10-06

·

Atualizado

2022-10-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
etcd (versões afetadas não especificadas)
Descrição
O problema diz respeito à exposição de dados devido ao armazenamento de credenciais de usuário em entradas WAL a cada autenticação de usuário. Se os arquivos de log WAL não forem seguros, isso pode expor informações confidenciais, incluindo detalhes de login e senha. O servidor etcd não criptografa dados de chave/valor armazenados em unidades de disco, dependendo da segurança dos arquivos no disco.
Recomendações
Para mitigar este problema, certifique-se de que os arquivos de log WAL do servidor etcd estejam seguros, pois a segurança desses arquivos é de responsabilidade dos usuários do etcd. Considere implementar medidas de segurança adicionais para proteger os arquivos de log WAL e as informações confidenciais armazenadas neles. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-528J-9R78-WFFX

Produtos afetados

Etcd