SQL Injection w MySQL CNID backend Netatalk 3.1.0-4.4.2 umożliwia nieautoryzowany dostęp

Wysokie ryzyko SQL injection w Netatalk 3.1.0-4.4.2 umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie działania zabezpieczające.
CVE-2026-44047CVSS 8.8Database

SQL Injection w MySQL CNID backend Netatalk 3.1.0-4.4.2 umożliwia nieautoryzowany dostęp

Wysokie ryzyko SQL injection w Netatalk 3.1.0-4.4.2 umożliwia nieautoryzowany dostęp i modyfikację danych. Zalecane szybkie działania zabezpieczające.

CVSS
8.8 HIGH
EPSS
29.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Netatalk w wersjach od 3.1.0 do 4.4.2 wykryto podatność SQL injection w module MySQL CNID backend, która pozwala zdalnemu, uwierzytelnionemu atakującemu na nieautoryzowany dostęp do danych, ich modyfikację lub wywołanie odmowy usługi.

Wpływ biznesowy

Podatność ta może prowadzić do poważnych naruszeń bezpieczeństwa danych w systemach korzystających z Netatalk, w tym utraty integralności danych oraz przerw w dostępności usług. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach zdalnych i wieloużytkownikowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Netatalk. W międzyczasie warto ograniczyć dostęp do usługi do zaufanych sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo należy wdrożyć środki minimalizujące ryzyko wykorzystania tej podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS