Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0304 [1.00] [M/H] ZeroDay Kwetsbaarheid verholpen in GeoTools door OpenGeo

• 2 min leestijd
GeoTools, een veelgebruikte open source Java-bibliotheek voor geospatiale data, heeft updates uitgebracht om ZeroDay SQL-injectie kwetsbaarheid te verhelpen in de uitvoering van OGC Filterfuncties bij gebruik met JDBCDataStore en andere datastores. De genoemde kwetsbaarheid is een oudere kwetsbaarheid, waarvan recentelijk is gebleken dat deze niet adequaat is verholpen. De kwetsbaarheid stelde een kwaadwillende in staat om willekeurige SQL-code uit te voeren in de onderliggende database. De ZeroDay kwetsbaarheid bevindt zich in meerdere OGC Filterfuncties die SQL-injectie mogelijk maken bij gebruik met verschillende datastore-implementaties zoals PostGIS. Hierdoor kan een aanvaller via deze functies kwaadaardige SQL-code injecteren. De kwetsbaarheden zijn aanwezig in meerdere versies van GeoTools. Als gedeeltelijke mitigatie kunnen encode-functies worden uitgeschakeld en prepared statements worden ingeschakeld om de blootstelling te verminderen. Indien de onderliggende database draait onder verhoogde rechten, is het mogelijk om via deze kwetsbaarheid willekeurige code uit te voeren op de server, waardoor naast ongeautoriseerde database-manipulatie, ook een system take-over mogelijk kan zijn. Onderzoekers hebben meldingen ontvangen dat kwaadwillenden de nieuwe ZeroDay onder de aandacht hebben en nemen een verhoging waar in scan- en misbruikverkeer. Op dit moment is van grootschalige ongeautoriseerde toegang of daadwerkelijk misbruik nog geen sprake. Voor deze nieuwe ZeroDay kwetsbaarheid is (nog) geen CVE-id bekend gesteld.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Overheid en onderwijs willen meer opensourcewerken

Overheid en onderwijs willen meer opensourcewerken

Open source is niet altijd de makkelijkste of goedkoopste optie. Maar het is wel een manier om onze systemen in te richten zoals wij dat willen. Het bericht Overheid en onderwijs willen meer opensourcewerken verscheen eerst op Digitale Overheid.

NCSC-2026-0398 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiMail

Fortinet heeft een kwetsbaarheid verholpen in FortiMail. FortiMail bevat een kritieke kwetsbaarheid (CVE-2026-104286) in de verwerking van bestandspaden, veroorzaakt door een combinatie van Path Traversal (CWE-22) en onvoldoende neutralisatie van NULL-bytes (CWE-158). Een niet-geauthenticeerde aanva...

Markt en overheid in gesprek over Ontwerp soevereine cloud

Markt en overheid in gesprek over Ontwerp soevereine cloud

Het NDS Cloudprogramma legde het Ontwerp en de eerste werkende versie van de soevereine overheidscloud voor aan deskundigen van markt en overheid voor hun feedback. Het bericht Markt en overheid in gesprek over Ontwerp soevereine cloud verscheen eerst op Digitale Overheid.

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren