Уразливість Navicat 12.0.29 у компоненті MySQL Connection Handler
Виявлено уразливість у Navicat 12.0.29, що дозволяє локальний DoS-атаку через MySQL Connection Handler. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 3.3 LOW
- EPSS
- 27.34%
- Активно використовується
- немає в KEV
- Продукт
- navicat
Що відомо
В Navicat 12.0.29 виявлено уразливість, що дозволяє локальному користувачу викликати відмову в обслуговуванні через некоректну обробку в MySQL Connection Handler. Експлойт цієї уразливості вже оприлюднено.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця уразливість може призвести до тимчасового припинення роботи сервісів, що використовують Navicat, через локальний DoS-атаку. Хоча рівень загрози оцінено як низький, важливо враховувати можливість експлуатації уразливості для планування заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Navicat та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити локальний доступ до систем, де використовується Navicat, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.