Вразливість підвищення привілеїв у MilleGPG5 5.7.2 дозволяє змінювати виконувані файли MariaDB

CVE-2021-47761 у MilleGPG5 5.7.2 дозволяє змінювати виконувані файли MariaDB, що може призвести до виконання шкідливого коду з системними правами.
CVE-2021-47761CVSS 8.5Database

Вразливість підвищення привілеїв у MilleGPG5 5.7.2 дозволяє змінювати виконувані файли MariaDB

CVE-2021-47761 у MilleGPG5 5.7.2 дозволяє змінювати виконувані файли MariaDB, що може призвести до виконання шкідливого коду з системними правами.

CVSS
8.5 HIGH
EPSS
0.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У MilleGPG5 версії 5.7.2 виявлено вразливість локального підвищення привілеїв, що дозволяє автентифікованим користувачам змінювати виконувані файли сервісу в каталозі MariaDB. Зловмисники можуть замінити mysqld.exe на шкідливий виконуваний файл, який отримає системні привілеї після перезавантаження комп'ютера.

Бізнес-вплив

Ця вразливість становить серйозну загрозу для безпеки баз даних, оскільки дозволяє зловмисникам отримати повний контроль над системою через заміну ключового виконуваного файлу MariaDB. Для операторів ІТ та власників інфраструктури це означає ризик компрометації даних і порушення роботи сервісів, що може призвести до значних фінансових та репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від постачальника MilleGPG5 і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ автентифікованих користувачів до каталогу MariaDB bin, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи для швидкого виявлення спроб експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки