CVE-2024-20967: Luka bezpieczeństwa w MySQL Server (replikacja)
Podatność CVE-2024-20967 w MySQL Server umożliwia atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 5.5 MEDIUM
- EPSS
- 53.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (komponent: replikacja) wykryto podatność w wersjach 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci może spowodować powtarzalne zawieszenie lub awarię MySQL Server, co skutkuje całkowitym niedostępnością usługi (DoS). Ponadto możliwe jest nieautoryzowane wstawianie, aktualizacja lub usuwanie danych, co wpływa na integralność i dostępność systemu bazodanowego. Incydenty te mogą zakłócić działanie aplikacji i usług zależnych od bazy danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.