CVE-2026-50006: Уразливість Anyquery дозволяє віддалене створення або перезапис файлів
Критична уразливість Anyquery дозволяє віддалено створювати або перезаписувати файли, що може призвести до відмови в обслуговуванні та порушення безпеки.
- CVSS
- 9.1 CRITICAL
- EPSS
- 54.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Anyquery до версії 0.4.5 сервер необмежено пересилає SQL-запити до SQLite, що дозволяє віддаленому зловмиснику створювати або перезаписувати файли в системі. Це може призвести до втрати цілісності файлової системи та відмови в обслуговуванні, а також потенційно до виконання коду за певних умов.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість становить критичну загрозу, оскільки дозволяє віддалене створення або зміну файлів, що може порушити роботу сервісів і безпеку даних. Якщо сервер Anyquery має права на запис у важливі каталоги, це може призвести до серйозних наслідків, включно з відмовою в обслуговуванні або компрометацією системи.
Рекомендовані дії адміністратора
Рекомендується оновити Anyquery до версії 0.4.5 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити мережевий доступ до порту сервера Anyquery, перевірити журнали на ознаки експлуатації та зменшити права запису процесу Anyquery. DataHouse підтримує перевірку версій ПЗ, управління патчами та моніторинг мережевої активності для зниження ризиків.