Уразливість Navicat 12.0.29 у компоненті MySQL Connection Handler

Виявлено уразливість у Navicat 12.0.29, що дозволяє локальний DoS-атаку через MySQL Connection Handler. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-1193CVSS 3.3Database

Уразливість Navicat 12.0.29 у компоненті MySQL Connection Handler

Виявлено уразливість у Navicat 12.0.29, що дозволяє локальний DoS-атаку через MySQL Connection Handler. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
3.3 LOW
EPSS
27.34%
Активно використовується
немає в KEV
Продукт
navicat

Що відомо

В Navicat 12.0.29 виявлено уразливість, що дозволяє локальному користувачу викликати відмову в обслуговуванні через некоректну обробку в MySQL Connection Handler. Експлойт цієї уразливості вже оприлюднено.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця уразливість може призвести до тимчасового припинення роботи сервісів, що використовують Navicat, через локальний DoS-атаку. Хоча рівень загрози оцінено як низький, важливо враховувати можливість експлуатації уразливості для планування заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Navicat та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити локальний доступ до систем, де використовується Navicat, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки