CVE-2024-1193: Luka w Navicat 12.0.29 umożliwiająca DoS
W Navicat 12.0.29 wykryto lukę umożliwiającą lokalny atak DoS na MySQL Connection Handler. Zalecane jest szybkie działanie i monitorowanie.
- CVSS
- 3.3 LOW
- EPSS
- 27.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- navicat
Co wiadomo
W Navicat 12.0.29 wykryto lukę w komponencie MySQL Connection Handler, która może prowadzić do odmowy usługi (DoS). Atak wymaga lokalnego dostępu do systemu. Luka została publicznie ujawniona i może być wykorzystana.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Navicat 12.0.29 istnieje ryzyko lokalnego ataku powodującego niedostępność usługi bazy danych. Choć ocena zagrożenia jest niska, warto podjąć działania zapobiegawcze, aby uniknąć potencjalnych przerw w działaniu systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Navicat oraz ich szybkie wdrożenie. W przypadku braku oficjalnej poprawki warto ograniczyć lokalny dostęp do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.