Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-20994CVSS 5.3Database

Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
58.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Information Schema, która dotyczy wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. Luka umożliwia atakującemu o niskich uprawnieniach, mającemu dostęp sieciowy, wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący może spowodować niedostępność serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Przerwy w dostępności mogą skutkować utratą produktywności i potencjalnymi stratami finansowymi. Warto zwrócić uwagę na ryzyko wpływu na dostępność systemów krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS