CVE-2026-47670: Віддалене виконання коду в DbGate до версії 7.1.8

Критична вразливість віддаленого виконання коду в DbGate версій до 7.1.8. Оновіть до 7.1.9 для захисту системи від атак.
CVE-2026-47670CVSS 9.4General

CVE-2026-47670: Віддалене виконання коду в DbGate до версії 7.1.8

Критична вразливість віддаленого виконання коду в DbGate версій до 7.1.8. Оновіть до 7.1.9 для захисту системи від атак.

CVSS
9.4 CRITICAL
EPSS
75.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У DbGate версій 7.1.8 і раніших виявлено критичну вразливість віддаленого виконання коду (RCE) для автентифікованих користувачів. Зловмисник з дійсними обліковими даними може виконувати довільні команди ОС з правами root через параметр functionName у кінцевій точці /runners/load-reader.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам з обліковими даними DbGate отримати повний контроль над системою, що може призвести до компрометації даних, порушення роботи сервісів та втрати довіри користувачів. Інфраструктура, що використовує уразливі версії, піддається високому ризику атак із серйозними наслідками для бізнесу.

Рекомендовані дії адміністратора

Рекомендується терміново оновити DbGate до версії 7.1.9 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу лише довіреним користувачам, ретельно перевірити журнали на ознаки експлуатації та мінімізувати права користувачів. Також варто переглянути політики безпеки та підвищити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки