Luka w MySQL Server umożliwiająca atak DoS (CVE-2024-21087)
Wykryto lukę w Oracle MySQL Server (CVE-2024-21087) umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server, wtyczce Group Replication, wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL. Luka dotyczy wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych.
Wpływ biznesowy
Atakujący może spowodować niedostępność usługi MySQL poprzez wywołanie awarii serwera, co prowadzi do przerw w działaniu aplikacji i usług zależnych od bazy danych. Może to skutkować stratami operacyjnymi i obniżeniem jakości obsługi klientów, zwłaszcza w środowiskach produkcyjnych wymagających wysokiej dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla używanych wersji MySQL. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie łatek zabezpieczających.