CVE-2024-5245: luka w systemie zarządzania siecią NETGEAR ProSAFE umożliwiająca eskalację uprawnień
Luka CVE-2024-5245 w NETGEAR ProSAFE umożliwia lokalną eskalację uprawnień przez domyślne dane MySQL. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 43.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- prosafe network management system
Co wiadomo
W systemie NETGEAR ProSAFE Network Management System wykryto lukę pozwalającą lokalnym atakującym na eskalację uprawnień poprzez wykorzystanie domyślnych danych logowania do bazy MySQL. Atak wymaga uprzedniego uzyskania możliwości wykonania kodu o niskich uprawnieniach na docelowym systemie.
Wpływ biznesowy
Luka ta może pozwolić atakującym na podniesienie uprawnień do poziomu SYSTEM, co stwarza ryzyko pełnej kontroli nad zainfekowanym systemem. Może to prowadzić do nieautoryzowanego dostępu do danych, modyfikacji konfiguracji sieci oraz potencjalnego rozprzestrzeniania się zagrożeń w infrastrukturze IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta NETGEAR dla systemu ProSAFE Network Management System. W międzyczasie warto ograniczyć dostęp do systemu, zweryfikować i zmienić domyślne dane logowania do bazy MySQL, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt uprawnień użytkowników. Priorytetem jest minimalizacja ryzyka eskalacji uprawnień przez lokalnych użytkowników.