CVE-2024-20970: Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS przez zawieszenie serwera. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2024-20970CVSS 4.9Database

CVE-2024-20970: Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS przez zawieszenie serwera. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
62.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to prowadzić do przerw w działaniu aplikacji korzystających z bazy danych, wpływając na ciągłość biznesową i dostępność usług IT. Warto zwrócić uwagę na monitorowanie stabilności serwera i planowanie aktualizacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania minimalizujące ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS