CVE-2024-20964: Luka w zabezpieczeniach MySQL Server

Luka CVE-2024-20964 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2024-20964CVSS 5.3Database

CVE-2024-20964: Luka w zabezpieczeniach MySQL Server

Luka CVE-2024-20964 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
5.3 MEDIUM
EPSS
59.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module zarządzania uprawnieniami. Luka dotyczy wersji 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych i umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie awarii serwera.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego zawieszenia lub powtarzalnego awaryjnego zatrzymania działania MySQL Server, co skutkuje całkowitą niedostępnością usługi (DoS). Może to negatywnie wpłynąć na dostępność baz danych i ciągłość działania systemów korzystających z MySQL.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS