CVE-2026-61788: Krytyczna luka w DBHub umożliwiająca zdalne wykonanie kodu

Krytyczna luka w DBHub przed wersją 0.22.6 pozwala na zdalne wykonanie kodu i dostęp do plików. Zalecana szybka aktualizacja i ograniczenie dostępu.
CVE-2026-61788CVSS 7.4Database

CVE-2026-61788: Krytyczna luka w DBHub umożliwiająca zdalne wykonanie kodu

Krytyczna luka w DBHub przed wersją 0.22.6 pozwala na zdalne wykonanie kodu i dostęp do plików. Zalecana szybka aktualizacja i ograniczenie dostępu.

CVSS
7.4 HIGH
EPSS
20.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W DBHub, serwerze MCP dla baz danych takich jak Postgres i MySQL, wersje przed 0.22.6 mają poważną lukę, gdzie ustawienie trybu tylko do odczytu nie działa poprawnie. Luka pozwala na zdalne wykonanie kodu, modyfikację sekwencji i dostęp do plików na serwerze przez nieautoryzowanych użytkowników.

Wpływ biznesowy

Luka ta naraża infrastrukturę bazodanową na poważne zagrożenia, w tym możliwość zdalnego wykonania kodu i nieautoryzowanego dostępu do danych. Atakujący mogą manipulować danymi lub przejąć kontrolę nad serwerem, co może prowadzić do poważnych zakłóceń w działaniu usług i utraty poufności informacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie DBHub do wersji 0.22.6 lub nowszej, w której luka została załatana. W międzyczasie ogranicz dostęp do portu MCP (domyślnie 0.0.0.0) tylko do zaufanych sieci oraz monitoruj logi pod kątem podejrzanych aktywności. Weryfikacja wersji oprogramowania i zarządzanie aktualizacjami przez DataHouse może pomóc w minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS