Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-20978 w Oracle MySQL Server umożliwia atak DoS, powodując zawieszenie lub awarię serwera. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-20978CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-20978 w Oracle MySQL Server umożliwia atak DoS, powodując zawieszenie lub awarię serwera. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
60.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Server: Optimizer) wykryto podatność w wersjach 8.0.35 i wcześniejszych oraz 8.2.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować niedostępnością serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Atakujący z odpowiednimi uprawnieniami mogą wywołać powtarzalne awarie, co może prowadzić do przerw w dostępie do danych i usług. W środowiskach produkcyjnych może to oznaczać znaczące zakłócenia operacyjne i potencjalne straty biznesowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersjach 8.0.35 i 8.2.0 oraz wcześniejszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS