CVE-2019-25598: Luka DoS w HeidiSQL Portable 10.1.0.5464 przez przepełnienie bufora w haśle
Luka DoS w HeidiSQL Portable 10.1.0.5464 pozwala lokalnym atakującym na awarię aplikacji przez przepełnienie bufora w polu hasła podczas logowania.
- CVSS
- 6.9 MEDIUM
- EPSS
- 3.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
HeidiSQL Portable 10.1.0.5464 zawiera lukę umożliwiającą lokalnym atakującym wywołanie awarii aplikacji poprzez wprowadzenie nadmiernie długiego ciągu znaków w polu hasła podczas logowania do Microsoft SQL Server. Atak ten powoduje przepełnienie bufora i zablokowanie programu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować przestojami aplikacji HeidiSQL, co wpływa na dostępność narzędzi do zarządzania bazami danych. Choć atak wymaga lokalnego dostępu, może zakłócić pracę administratorów i opóźnić operacje związane z bazami danych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy HeidiSQL. W międzyczasie ograniczenie dostępu lokalnego do aplikacji, monitorowanie logów pod kątem nieudanych prób logowania z nietypowymi danymi oraz priorytetyzacja wdrożenia zabezpieczeń minimalizują ryzyko wykorzystania tej luki.