In de open source Java-bibliotheek GeoTools is een ernstige kwetsbaarheid ontdekt die het risico op SQL-injectie met zich meebrengt. Deze ZeroDay-kwetsbaarheid heeft een hoge CVSS-score van 9.8 en kan leiden tot toegang tot en manipulatie van gevoelige gegevens in databases. Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kans op misbruik als medium en de mogelijke impact als hoog.

GeoTools wordt veel gebruikt voor het verwerken en analyseren van geospatiale data, zoals kaarten en locatie-informatie, en is daarmee een belangrijk onderdeel in systemen die geografische informatie beheren en visualiseren. Door de kwetsbaarheid kan een aanvaller schadelijke SQL-code uitvoeren in de database die door GeoTools wordt gebruikt. Als deze database met hoge rechten draait, kan dit resulteren in volledige overname van de server waarop GeoTools draait. Dit kan ernstige gevolgen hebben, waaronder datalekken, verstoring van diensten en reputatieschade.

De kwetsbaarheid is aanwezig in meerdere versies van GeoTools. Updates die deze kwetsbaarheid verhelpen zijn beschikbaar in versies 35.1, 34.5 en 33.6. Het NCSC adviseert organisaties om deze updates zo snel mogelijk te installeren. Er wordt momenteel actief gescand door kwaadwillenden op systemen met deze kwetsbaarheid, hoewel er nog geen grootschalig misbruik is gemeld. Organisaties die niet zeker weten of zij een kwetsbare versie gebruiken, wordt aangeraden contact op te nemen met hun IT-dienstverlener voor ondersteuning bij het uitvoeren van de noodzakelijke beveiligingsmaatregelen. Meer informatie is te vinden in de update van het NCSC.