CVE-2024-21051: Luka w MySQL Server umożliwiająca atak DoS

Wykryto lukę w Oracle MySQL Server (do wersji 8.0.34) umożliwiającą atak DoS. Zalecane jest szybkie wdrożenie łatek i ograniczenie dostępu.
CVE-2024-21051CVSS 4.9Database

CVE-2024-21051: Luka w MySQL Server umożliwiająca atak DoS

Wykryto lukę w Oracle MySQL Server (do wersji 8.0.34) umożliwiającą atak DoS. Zalecane jest szybkie wdrożenie łatek i ograniczenie dostępu.

CVSS
4.9 MEDIUM
EPSS
58.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (wersje 8.0.34 i wcześniejsze) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Luka ta ma ocenę CVSS 3.1 na poziomie 4.9, wpływając głównie na dostępność systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować przestojami serwera MySQL, co wpływa na dostępność usług bazodanowych i aplikacji zależnych od bazy. Atakujący z odpowiednimi uprawnieniami mogą wywołać powtarzalne awarie, co może prowadzić do zakłóceń w działaniu krytycznych systemów i potencjalnych strat biznesowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL, szczególnie dla wersji 8.0.34 i wcześniejszych. W przypadku braku natychmiastowej łatki, ogranicz dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników o wysokich uprawnieniach, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS