Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un script empaquetado en transition_key en procesos SST en Percona XtraDB Cluster (CVE-2020-10996)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
27/04/2020
Última modificación:
26/04/2022

Descripción

Se detectó un problema en Percona XtraDB Cluster en versiones anteriores a la 5.7.28-31.41.2. Un script empaquetado establece inadvertidamente un transition_key estático para los procesos SST en lugar de la clave aleatoria esperada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:percona:xtradb_cluster:*:*:*:*:*:*:*:* 5.7.28-31.41.2 (excluyendo)