Вразливість підвищення привілеїв у NETGEAR ProSAFE Network Management System

Вразливість CVE-2024-5245 у NETGEAR ProSAFE NMS дозволяє локальне підвищення привілеїв через стандартні MySQL облікові дані. Рекомендується оновлення та аудит безпеки.
CVE-2024-5245CVSS 7.8Database

Вразливість підвищення привілеїв у NETGEAR ProSAFE Network Management System

Вразливість CVE-2024-5245 у NETGEAR ProSAFE NMS дозволяє локальне підвищення привілеїв через стандартні MySQL облікові дані. Рекомендується оновлення та аудит безпеки.

CVSS
7.8 HIGH
EPSS
43.66%
Активно використовується
немає в KEV
Продукт
prosafe network management system

Що відомо

Вразливість у NETGEAR ProSAFE Network Management System дозволяє локальним зловмисникам підвищувати привілеї через використання стандартних облікових даних MySQL у інсталяторі продукту. Для експлуатації необхідно мати можливість виконувати код з низькими привілеями на цільовій системі.

Бізнес-вплив

Ця вразливість може призвести до виконання довільного коду з правами SYSTEM, що ставить під загрозу безпеку мережевої інфраструктури. Власники та оператори IT-інфраструктури повинні врахувати високий рівень ризику та можливі наслідки для цілісності та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника NETGEAR для ProSAFE Network Management System та негайно застосувати їх. Якщо оновлення відсутні, слід обмежити локальний доступ до системи, змінити стандартні облікові дані MySQL, провести аудит логів на предмет підозрілої активності та підвищити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки