CVE-2024-20962: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2024-20962 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-20962CVSS 6.5Database

CVE-2024-20962: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2024-20962 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
62.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia działania serwera baz danych MySQL, co prowadzi do niedostępności usług zależnych od bazy. Może to skutkować przerwami w działaniu aplikacji, utratą dostępności danych i potencjalnymi stratami finansowymi oraz reputacyjnymi dla organizacji. Wrażliwe systemy produkcyjne korzystające z dotkniętych wersji powinny być traktowane priorytetowo.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od Oracle dla MySQL Server. W przypadku braku natychmiastowej poprawki, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem podejrzanej aktywności oraz przygotuj plan szybkiego reagowania na potencjalne ataki DoS. Priorytetyzuj aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS