CVE-2024-21050: Luka w MySQL Server umożliwiająca atak DoS

Średnio krytyczna luka w Oracle MySQL Server 8.0.34 i starszych umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-21050CVSS 4.9Database

CVE-2024-21050: Luka w MySQL Server umożliwiająca atak DoS

Średnio krytyczna luka w Oracle MySQL Server 8.0.34 i starszych umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
58.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (wersje 8.0.34 i wcześniejsze) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Luka ta ma średni poziom zagrożenia z oceną CVSS 4.9.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność usługi MySQL poprzez wywołanie awarii serwera, co może prowadzić do przestojów aplikacji i utraty dostępności danych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów bazodanowych i przygotować się na szybkie reagowanie w przypadku incydentu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć dostęp do serwera tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS