CVE-2024-21055: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-21055 w MySQL Server (Oracle) umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21055CVSS 4.9Database

CVE-2024-21055: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-21055 w MySQL Server (Oracle) umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
55.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (wersje 8.0.35 i wcześniejsze) wykryto podatność w komponencie Optymalizatora. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować niedostępnością serwera MySQL, co wpływa na ciągłość działania usług bazodanowych i aplikacji korzystających z tej bazy. Przerwy w dostępności mogą prowadzić do utraty produktywności i potencjalnych strat finansowych. Operatorzy powinni zwrócić uwagę na ryzyko ataków DoS w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL, szczególnie wersji 8.0.35 i wcześniejszych. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS