Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk

Imported from official source

Cybersecurity Classified by Officially

Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte updates zo snel mogelijk te installeren.

GeoTools is een open source Java-bibliotheek die wordt gebruikt voor het verwerken en analyseren van geospatiale data, zoals kaarten en locatie-informatie. Het wordt vaak ingezet in systemen die geografische informatie beheren en visualiseren.

De kwetsbaarheid is aanwezig in meerdere versies van GeoTools, met updates beschikbaar in versies 35.1, 34.5 en 33.6.

Hoe kan de kwetsbaarheid misbruikt worden?

  • De kwetsbaarheid maakt het mogelijk dat een aanvaller via SQL-injectie schadelijke code uitvoert in de database die door GeoTools wordt gebruikt. 
  • Als de database met hoge rechten draait, kan dit leiden tot volledige overname van de server waarop GeoTools draait. 
  • Er is momenteel sprake van actief scannen door kwaadwillenden, maar er is nog geen grootschalig misbruik gemeld.
  • Wat kan het gevolg zijn van de kwetsbaarheid?

    Als deze kwetsbaarheid niet wordt aangepakt, kan een aanvaller toegang krijgen tot gevoelige gegevens in de database, deze aanpassen of verwijderen. In het ergste geval kan de aanvaller volledige controle over de server krijgen, wat kan leiden tot ernstige bedrijfsrisico's zoals datalekken, verstoring van diensten en reputatieschade.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/kritieke-sql-injectie-in-geotools-open-source-java-bibliotheek-update-onmiddellijk

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:bcb52bd9-2ce7-4f84-9454-544af7de8114

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.