Luka w MySQL Server umożliwiająca atak DoS (CVE-2024-21057)
Luka w MySQL Server (do wersji 8.0.35) umożliwia atak DoS przez zawieszenie serwera. Zalecane szybkie aktualizacje i ograniczenie dostępu sieciowego.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, dotykającą wersje 8.0.35 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, skutkując całkowitym odmówieniem usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami mogą spowodować niedostępność serwera MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z bazy danych. Przerwy w dostępności mogą prowadzić do strat operacyjnych i obniżenia jakości usług IT. Warto zwrócić uwagę na środowiska produkcyjne, gdzie stabilność bazy jest krytyczna.
Rekomendowane działania administratora
Zaleca się jak najszybsze zapoznanie się z aktualizacjami i poprawkami dostarczonymi przez Oracle dla MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem niestandardowych zachowań oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.