CVE-2024-20965: Luka w MySQL Server umożliwiająca atak DoS
Opis luki CVE-2024-20965 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów baz danych Oracle MySQL.
- CVSS
- 4.9 MEDIUM
- EPSS
- 72.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server (Oracle) wykryto lukę w module Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami może spowodować przestoje serwera MySQL, co wpływa na dostępność usług bazodanowych i może zakłócić działanie aplikacji biznesowych. W środowiskach produkcyjnych może to prowadzić do utraty dostępności krytycznych danych i usług, generując potencjalne straty finansowe i operacyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL wyłącznie do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania tej luki.