CVE-2024-20962: Luka w MySQL Server umożliwiająca atak DoS
Luka CVE-2024-20962 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 62.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, skutkując całkowitym odmową usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia działania serwera baz danych MySQL, co prowadzi do niedostępności usług zależnych od bazy. Może to skutkować przerwami w działaniu aplikacji, utratą dostępności danych i potencjalnymi stratami finansowymi oraz reputacyjnymi dla organizacji. Wrażliwe systemy produkcyjne korzystające z dotkniętych wersji powinny być traktowane priorytetowo.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od Oracle dla MySQL Server. W przypadku braku natychmiastowej poprawki, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem podejrzanej aktywności oraz przygotuj plan szybkiego reagowania na potencjalne ataki DoS. Priorytetyzuj aktualizacje w środowiskach produkcyjnych.