Вразливість підвищення привілеїв у NETGEAR ProSAFE Network Management System
Вразливість CVE-2024-5245 у NETGEAR ProSAFE NMS дозволяє локальне підвищення привілеїв через стандартні MySQL облікові дані. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 43.66%
- Активно використовується
- немає в KEV
- Продукт
- prosafe network management system
Що відомо
Вразливість у NETGEAR ProSAFE Network Management System дозволяє локальним зловмисникам підвищувати привілеї через використання стандартних облікових даних MySQL у інсталяторі продукту. Для експлуатації необхідно мати можливість виконувати код з низькими привілеями на цільовій системі.
Бізнес-вплив
Ця вразливість може призвести до виконання довільного коду з правами SYSTEM, що ставить під загрозу безпеку мережевої інфраструктури. Власники та оператори IT-інфраструктури повинні врахувати високий рівень ризику та можливі наслідки для цілісності та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника NETGEAR для ProSAFE Network Management System та негайно застосувати їх. Якщо оновлення відсутні, слід обмежити локальний доступ до системи, змінити стандартні облікові дані MySQL, провести аудит логів на предмет підозрілої активності та підвищити моніторинг системи.