查看: 16522|回复: 1

Apache ShardingSphere身份认证绕过漏洞安全通告

[复制链接]
匿名
匿名  发表于 2022-12-26 19:26:13 |阅读模式
Apache ShardingSphere是关系型数据库中间件,可将任何数据库转换为分布式数据库系统,并通过分片、弹性扩展、加密功能等对其进行增强,旨在充分合理地在分布式的场景下利用关系型数据库的计算和存储能力,而并非实现一个全新的关系型数据库,它与NoSQL和NewSQL是并存而非互斥的关系。

近日监测到官方发布了Apache ShardingSphere身份认证绕过漏洞(CVE-2022-45347),Apache ShardingSphere-Proxy在使用MySQL作为后端数据库时,在客户端认证失败后并没有完全清理数据库会话,这使得攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。该漏洞影响范围较大


漏洞名称

Apache ShardingSphere身份认证绕过漏洞(CVE-2022-45347)

公开时间

2022-12-22

更新时间

2022-12-26

CVE编号

CVE-2022-45347

其他编号

QVD-2022-47099

威胁类型

身份认证绕过

技术类型

临时文件或资源不正确释放

厂商

Apache

产品

ShardingSphere

风险等级

风险评级

风险等级

高危

蓝色(一般事件)

现时威胁状态

POC状态

EXP状态

在野利用状态

技术细节状态

未发现

未发现

未发现

未发现

漏洞描述

Apache ShardingSphere-Proxy在使用MySQL作为后端数据库时,在客户端认证失败后并没有完全清理数据库会话,这使得攻击者可以通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。

影响版本

Apache ShardingSphere < 5.3.0

不受影响版本

Apache ShardingSphere >= 5.3.0

其他受影响组件





威胁评估

漏洞名称

Apache ShardingSphere身份认证绕过漏洞

CVE编号

CVE-2022-45347

其他编号

QVD-2022-47099

CVSS 3.1评级

高危

CVSS 3.1分数

7.7

CVSS向量

访问途径(AV)

攻击复杂度(AC)

网络



所需权限(PR)

用户交互(UI)

不需要

不需要

影响范围(S)

机密性影响(C)

不改变



完整性影响(I)

可用性影响(A)





危害描述

攻击者可通过构造一个特殊的MySQL客户端来绕过身份认证并执行命令。


处置建议

目前Apache ShardingSphere官方已发布安全版本修复该漏洞,建议受影响用户尽快更新至对应的安全版本。

https://github.com/apache/shardingsphere/releases

参考资料

[1]https://lists.apache.org/thread/l5rz7j4rg10o7ywtgknh2f5hxnv6yw3l

[2]https://shardingsphere.apache.org/

[3]https://github.com/apache/shardingsphere/releases

回复

使用道具 举报

发表于 前天 00:15 | 显示全部楼层

Re: Apache ShardingSphere身份认证绕过漏洞安全通告

感谢分享这个漏洞通告!Apache ShardingSphere-Proxy在身份认证失败后没有完全清理会话,确实是个值得重视的安全隐患。如果大家有在使用受影响版本(< 5.3.0)且后端是MySQL,建议尽快升级到5.3.0及以上版本,避免被利用。官方已经发布了修复,直接去GitHub Releases页面下载更新就行。另外也可以留意下官方邮件列表和文档,看看有没有额外的配置建议。有疑问可以一起讨论。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-24 10:46 , Processed in 0.025285 second(s), 20 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部