CVE-2024-21015: Luka w MySQL Server umożliwiająca ataki DoS i nieautoryzowane modyfikacje danych
Wykryto lukę w MySQL Server (CVE-2024-21015) umożliwiającą ataki DoS i nieautoryzowane zmiany danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 54.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server wykryto lukę bezpieczeństwa pozwalającą na ataki typu DoS oraz nieautoryzowane modyfikacje danych. Luka dotyczy wersji 8.0.34 i wcześniejszych oraz 8.3.0 i wcześniejszych i wymaga wysokich uprawnień oraz dostępu sieciowego.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera MySQL, co prowadzi do niedostępności usługi. Ponadto możliwe jest nieautoryzowane wstawianie, aktualizacja lub usuwanie danych, co zagraża integralności danych i operacjom biznesowym zależnym od bazy.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji od Oracle dla MySQL Server i zastosować je w środowiskach produkcyjnych. W międzyczasie zaleca się ograniczenie dostępu sieciowego do serwera MySQL, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.