CVE-2024-20964: Luka w zabezpieczeniach MySQL Server
Luka CVE-2024-20964 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 5.3 MEDIUM
- EPSS
- 59.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module zarządzania uprawnieniami. Luka dotyczy wersji 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych i umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie awarii serwera.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego zawieszenia lub powtarzalnego awaryjnego zatrzymania działania MySQL Server, co skutkuje całkowitą niedostępnością usługi (DoS). Może to negatywnie wpłynąć na dostępność baz danych i ciągłość działania systemów korzystających z MySQL.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczających.