CVE-2024-20981: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS
Luka CVE-2024-20981 w Oracle MySQL Server umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź wersje i zabezpiecz swoje bazy danych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 60.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w komponencie DDL, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci może spowodować powtarzalne awarie serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przestojów aplikacji zależnych od bazy danych, wpływając na ciągłość działania i dostępność systemów IT. Warto zweryfikować środowiska pod kątem wersji podatnych i przygotować się na potencjalne incydenty związane z DoS.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł. Monitoruj logi serwera pod kątem nietypowych awarii i zachowań wskazujących na próby wykorzystania luki. Priorytetyzuj działania zabezpieczające w środowiskach produkcyjnych.