CVE-2024-1193: Luka w Navicat 12.0.29 umożliwiająca DoS

W Navicat 12.0.29 wykryto lukę umożliwiającą lokalny atak DoS na MySQL Connection Handler. Zalecane jest szybkie działanie i monitorowanie.
CVE-2024-1193CVSS 3.3Database

CVE-2024-1193: Luka w Navicat 12.0.29 umożliwiająca DoS

W Navicat 12.0.29 wykryto lukę umożliwiającą lokalny atak DoS na MySQL Connection Handler. Zalecane jest szybkie działanie i monitorowanie.

CVSS
3.3 LOW
EPSS
27.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
navicat

Co wiadomo

W Navicat 12.0.29 wykryto lukę w komponencie MySQL Connection Handler, która może prowadzić do odmowy usługi (DoS). Atak wymaga lokalnego dostępu do systemu. Luka została publicznie ujawniona i może być wykorzystana.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Navicat 12.0.29 istnieje ryzyko lokalnego ataku powodującego niedostępność usługi bazy danych. Choć ocena zagrożenia jest niska, warto podjąć działania zapobiegawcze, aby uniknąć potencjalnych przerw w działaniu systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Navicat oraz ich szybkie wdrożenie. W przypadku braku oficjalnej poprawki warto ograniczyć lokalny dostęp do systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS