Уразливість відмови в обслуговуванні в HeidiSQL Portable 10.1.0.5464

Виявлено уразливість відмови в обслуговуванні в HeidiSQL Portable 10.1.0.5464 через переповнення буфера в полі пароля при вході в MS SQL Server.
CVE-2019-25598CVSS 6.9Windows

Уразливість відмови в обслуговуванні в HeidiSQL Portable 10.1.0.5464

Виявлено уразливість відмови в обслуговуванні в HeidiSQL Portable 10.1.0.5464 через переповнення буфера в полі пароля при вході в MS SQL Server.

CVSS
6.9 MEDIUM
EPSS
3.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У HeidiSQL Portable 10.1.0.5464 виявлено уразливість відмови в обслуговуванні, що дозволяє локальним зловмисникам викликати аварійне завершення роботи програми шляхом введення надто довгого рядка в поле пароля. Зловмисники можуть використати переповнення буфера під час входу в Microsoft SQL Server, щоб спричинити збій додатку.

Бізнес-вплив

Ця уразливість може призвести до збоїв у роботі HeidiSQL, що негативно впливає на доступність сервісів, які залежать від цього інструменту для управління базами даних. Для ІТ-операторів це означає потенційні перебої в роботі та необхідність додаткового моніторингу стабільності додатку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника HeidiSQL та застосувати їх за наявності. Також слід обмежити доступ до програми лише довіреним користувачам і контролювати введення даних у поля пароля. Важливо вести моніторинг журналів подій на предмет спроб експлуатації цієї уразливості та оцінити ризики для інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки