CVE-2024-20965: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2024-20965 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów baz danych Oracle MySQL.
CVE-2024-20965CVSS 4.9Database

CVE-2024-20965: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2024-20965 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów baz danych Oracle MySQL.

CVSS
4.9 MEDIUM
EPSS
72.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W MySQL Server (Oracle) wykryto lukę w module Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami może spowodować przestoje serwera MySQL, co wpływa na dostępność usług bazodanowych i może zakłócić działanie aplikacji biznesowych. W środowiskach produkcyjnych może to prowadzić do utraty dostępności krytycznych danych i usług, generując potencjalne straty finansowe i operacyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL wyłącznie do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS