CVE-2024-21050: Luka w MySQL Server umożliwiająca atak DoS
Średnio krytyczna luka w Oracle MySQL Server 8.0.34 i starszych umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (wersje 8.0.34 i wcześniejsze) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Luka ta ma średni poziom zagrożenia z oceną CVSS 4.9.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność usługi MySQL poprzez wywołanie awarii serwera, co może prowadzić do przestojów aplikacji i utraty dostępności danych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów bazodanowych i przygotować się na szybkie reagowanie w przypadku incydentu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć dostęp do serwera tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko wykorzystania luki.