Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YugabyteDB (CVE-2022-37397)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/08/2022
Última modificación:
16/08/2022

Descripción

Se ha detectado un problema en YugabyteDB versión 2.6.1, cuando es usada la autenticación basada en LDAP en YCQL con el Directorio Activo de Microsoft. Cuando es habilitada la vinculación anónima o no autenticada de LDAP, permite omitir la autenticación con una contraseña vacía.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yugabyte:yugabytedb:2.6.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información