CVE-2024-21051: Luka w MySQL Server umożliwiająca atak DoS
Wykryto lukę w Oracle MySQL Server (do wersji 8.0.34) umożliwiającą atak DoS. Zalecane jest szybkie wdrożenie łatek i ograniczenie dostępu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (wersje 8.0.34 i wcześniejsze) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Luka ta ma ocenę CVSS 3.1 na poziomie 4.9, wpływając głównie na dostępność systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować przestojami serwera MySQL, co wpływa na dostępność usług bazodanowych i aplikacji zależnych od bazy. Atakujący z odpowiednimi uprawnieniami mogą wywołać powtarzalne awarie, co może prowadzić do zakłóceń w działaniu krytycznych systemów i potencjalnych strat biznesowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL, szczególnie dla wersji 8.0.34 i wcześniejszych. W przypadku braku natychmiastowej łatki, ogranicz dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników o wysokich uprawnieniach, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.