Asayomu Tech
注目★★★★GitHub Advisory

DbGate に認証済み RCE 脆弱性、root 権限でコマンド実行可能

要約

データベース管理ツール DbGate に認証済みリモートコード実行(RCE)脆弱性が確認された。有効な認証情報を持つユーザーが `/runners/load-reader` エンドポイントの `functionName` パラメータを悪用し、任意の OS コマンドを root 権限で実行できる。2025年6月のパッチで `require = null` による緩和策が導入されたが、動的 `import()` を利用することで容易に回避可能だ。Docker 環境では root 権限での実行となるため、影響範囲は特に大きい。

あなたへの影響

DbGate を自社環境やコンテナで運用しているチームは、既存パッチの適用だけでは不十分な可能性があり、修正バージョンへのアップデート状況を早急に確認すべき。

推奨:外部からのアクセスを制限し、認証情報の管理強化も併せて対応を推奨。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。