CVE-2024-21055: Luka w MySQL Server umożliwiająca atak DoS
Podatność CVE-2024-21055 w MySQL Server (Oracle) umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (wersje 8.0.35 i wcześniejsze) wykryto podatność w komponencie Optymalizatora. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność może skutkować niedostępnością serwera MySQL, co wpływa na ciągłość działania usług bazodanowych i aplikacji korzystających z tej bazy. Przerwy w dostępności mogą prowadzić do utraty produktywności i potencjalnych strat finansowych. Operatorzy powinni zwrócić uwagę na ryzyko ataków DoS w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL, szczególnie wersji 8.0.35 i wcześniejszych. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek zabezpieczeń.