CVE-2024-20973: Luka w zabezpieczeniach MySQL Server
Opis luki CVE-2024-20973 w MySQL Server umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.
- CVSS
- 6.5 MEDIUM
- EPSS
- 60.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atak wykorzystujący tę lukę może spowodować niedostępność serwera MySQL, wpływając na ciągłość działania usług i aplikacji korzystających z bazy danych. Może to skutkować przestojami i utratą dostępności krytycznych danych, co negatywnie wpływa na operacje biznesowe i zaufanie klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i ekspozycję systemu.