CVE-2024-58364 Medium CVSS 6.5/10

🟡 CVE-2024-58364: Medium Schwachstelle

CVE-2024-58364
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2024-58364 betrifft SurrealDB-Versionen vor 1.2.1 und ermöglicht authentifizierten Clients, den Datenbankserver durch gezielt malformierte Abfragen zum Absturz zu bringen. Die Vulnerabilität liegt in der fehlerhaften Exception-Behandlung der Span-Rendering-Komponente beim Parsen von Query-Fehlern mit Zeilenumbruchzeichen.

Betroffene Systeme

Betroffene Versionen: SurrealDB vor Version 1.2.1

Angriffsvektor: Netzwerk (Network)

Voraussetzung: Authentifizierte Zugriffsberechtigung erforderlich

Technische Details

Die Vulnerabilität besteht in der unzureichenden Exception-Behandlung beim Rendering von Error-Spans während des Query-Parsing-Prozesses. Speziell bei der Verarbeitung von Zeilenumbruchzeichen (Line Terminator Characters) in fehlerhaften Queries wird eine nicht abgefangene Exception ausgelöst.

Ein autorisierter Client kann eine gezielt konstruierte, syntaktisch ungültige Abfrage einreichen. Diese Abfrage führt dazu, dass die Span-Rendering-Engine mit unerwarteten Zeichenkombinationen konfrontiert wird und einen unkontrollierten Panic-Zustand auslöst. Dies resultiert in einem sofortigen Crash des SurrealDB-Datenbankserver-Prozesses und damit in einer Denial-of-Service-Bedingung (DoS).

Empfohlene Massnahmen

1. Sofortige Massnahmen:

  • Implementierung von Netzwerk-Zugriffsbeschränkungen auf SurrealDB-Ports
  • Beschränkung der Authentifizierung auf vertrauenswĂĽrdige Clients
  • Monitoring der Datenbankserver auf unerwartet hohe Crash-Raten

2. Mittelfristige Lösung: Upgrade auf SurrealDB Version 1.2.1 oder höher durchführen.

Bewertung

CVSS-Score: 6.5 (Medium)

Trotz des mittleren Schweregrads ist eine zeitnahe Behebung empfohlen, da ein DoS-Angriff die Verfügbarkeit kritischer Datenbankinfrastruktur gefährden kann. Das Risiko wird durch die Authentifizierungsanforderung deutlich reduziert, ermöglicht aber gezielten Missbrauch durch Insider-Threats oder bei kompromittierten Zugangsdaten.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2024-58364-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.07.2026
Alle CVEs ansehen