CVE-2024-21090: Luka w MySQL Connector/Python umożliwiająca atak DoS

Podatność CVE-2024-21090 w MySQL Connector/Python umożliwia zdalny atak DoS bez uwierzytelnienia, wpływając na dostępność systemu.
CVE-2024-21090CVSS 7.5Database

CVE-2024-21090: Luka w MySQL Connector/Python umożliwiająca atak DoS

Podatność CVE-2024-21090 w MySQL Connector/Python umożliwia zdalny atak DoS bez uwierzytelnienia, wpływając na dostępność systemu.

CVSS
7.5 HIGH
EPSS
50.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql connector\/python

Co wiadomo

W MySQL Connector/Python (wersje 8.3.0 i wcześniejsze) wykryto podatność umożliwiającą zdalnemu, nieautoryzowanemu atakującemu wywołanie awarii lub zawieszenia usługi. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS) poprzez sieć, bez potrzeby uwierzytelniania.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla dostępności aplikacji korzystających z MySQL Connector/Python, gdyż atakujący może spowodować powtarzalne awarie lub zawieszenia. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów bazodanowych oraz możliwe negatywne skutki dla ciągłości biznesowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connector/Python. W międzyczasie warto ograniczyć ekspozycję komponentu w sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko wystąpienia ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS