CVE-2026-61788: Krytyczna luka w DBHub umożliwiająca zdalne wykonanie kodu
Krytyczna luka w DBHub przed wersją 0.22.6 pozwala na zdalne wykonanie kodu i dostęp do plików. Zalecana szybka aktualizacja i ograniczenie dostępu.
- CVSS
- 7.4 HIGH
- EPSS
- 20.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W DBHub, serwerze MCP dla baz danych takich jak Postgres i MySQL, wersje przed 0.22.6 mają poważną lukę, gdzie ustawienie trybu tylko do odczytu nie działa poprawnie. Luka pozwala na zdalne wykonanie kodu, modyfikację sekwencji i dostęp do plików na serwerze przez nieautoryzowanych użytkowników.
Wpływ biznesowy
Luka ta naraża infrastrukturę bazodanową na poważne zagrożenia, w tym możliwość zdalnego wykonania kodu i nieautoryzowanego dostępu do danych. Atakujący mogą manipulować danymi lub przejąć kontrolę nad serwerem, co może prowadzić do poważnych zakłóceń w działaniu usług i utraty poufności informacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie DBHub do wersji 0.22.6 lub nowszej, w której luka została załatana. W międzyczasie ogranicz dostęp do portu MCP (domyślnie 0.0.0.0) tylko do zaufanych sieci oraz monitoruj logi pod kątem podejrzanych aktywności. Weryfikacja wersji oprogramowania i zarządzanie aktualizacjami przez DataHouse może pomóc w minimalizacji ryzyka.