CVE-2024-20967: Luka bezpieczeństwa w MySQL Server (replikacja)

Podatność CVE-2024-20967 w MySQL Server umożliwia atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2024-20967CVSS 5.5Database

CVE-2024-20967: Luka bezpieczeństwa w MySQL Server (replikacja)

Podatność CVE-2024-20967 w MySQL Server umożliwia atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
5.5 MEDIUM
EPSS
53.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent: replikacja) wykryto podatność w wersjach 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do sieci może spowodować powtarzalne zawieszenie lub awarię MySQL Server, co skutkuje całkowitym niedostępnością usługi (DoS). Ponadto możliwe jest nieautoryzowane wstawianie, aktualizacja lub usuwanie danych, co wpływa na integralność i dostępność systemu bazodanowego. Incydenty te mogą zakłócić działanie aplikacji i usług zależnych od bazy danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS