CVE-2024-20985: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-20985 w Oracle MySQL Server umożliwia atak DoS przez sieć, wpływając na dostępność serwera baz danych.
CVE-2024-20985CVSS 6.5Database

CVE-2024-20985: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-20985 w Oracle MySQL Server umożliwia atak DoS przez sieć, wpływając na dostępność serwera baz danych.

CVSS
6.5 MEDIUM
EPSS
62.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto podatność w komponencie UDF, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować niedostępnością serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Atakujący z ograniczonymi uprawnieniami i dostępem sieciowym może wywołać powtarzalne awarie, co może prowadzić do przestojów i utraty dostępności danych. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności infrastruktury bazodanowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zapoznanie się z aktualizacjami i poprawkami udostępnionymi przez Oracle dla MySQL Server. W przypadku braku dostępnych łatek, należy ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS