CVE-2024-5245: luka w systemie zarządzania siecią NETGEAR ProSAFE umożliwiająca eskalację uprawnień

Luka CVE-2024-5245 w NETGEAR ProSAFE umożliwia lokalną eskalację uprawnień przez domyślne dane MySQL. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-5245CVSS 7.8Database

CVE-2024-5245: luka w systemie zarządzania siecią NETGEAR ProSAFE umożliwiająca eskalację uprawnień

Luka CVE-2024-5245 w NETGEAR ProSAFE umożliwia lokalną eskalację uprawnień przez domyślne dane MySQL. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
43.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
prosafe network management system

Co wiadomo

W systemie NETGEAR ProSAFE Network Management System wykryto lukę pozwalającą lokalnym atakującym na eskalację uprawnień poprzez wykorzystanie domyślnych danych logowania do bazy MySQL. Atak wymaga uprzedniego uzyskania możliwości wykonania kodu o niskich uprawnieniach na docelowym systemie.

Wpływ biznesowy

Luka ta może pozwolić atakującym na podniesienie uprawnień do poziomu SYSTEM, co stwarza ryzyko pełnej kontroli nad zainfekowanym systemem. Może to prowadzić do nieautoryzowanego dostępu do danych, modyfikacji konfiguracji sieci oraz potencjalnego rozprzestrzeniania się zagrożeń w infrastrukturze IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta NETGEAR dla systemu ProSAFE Network Management System. W międzyczasie warto ograniczyć dostęp do systemu, zweryfikować i zmienić domyślne dane logowania do bazy MySQL, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt uprawnień użytkowników. Priorytetem jest minimalizacja ryzyka eskalacji uprawnień przez lokalnych użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS