CVE-2024-20985: Luka w MySQL Server umożliwiająca atak DoS
Podatność CVE-2024-20985 w Oracle MySQL Server umożliwia atak DoS przez sieć, wpływając na dostępność serwera baz danych.
- CVSS
- 6.5 MEDIUM
- EPSS
- 62.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto podatność w komponencie UDF, dotykającą wersje 8.0.35 i wcześniejsze oraz 8.2.0 i wcześniejsze. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność może skutkować niedostępnością serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Atakujący z ograniczonymi uprawnieniami i dostępem sieciowym może wywołać powtarzalne awarie, co może prowadzić do przestojów i utraty dostępności danych. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności infrastruktury bazodanowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zapoznanie się z aktualizacjami i poprawkami udostępnionymi przez Oracle dla MySQL Server. W przypadku braku dostępnych łatek, należy ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.