CVE-2024-21090: Luka w MySQL Connector/Python umożliwiająca atak DoS
Podatność CVE-2024-21090 w MySQL Connector/Python umożliwia zdalny atak DoS bez uwierzytelnienia, wpływając na dostępność systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 50.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql connector\/python
Co wiadomo
W MySQL Connector/Python (wersje 8.3.0 i wcześniejsze) wykryto podatność umożliwiającą zdalnemu, nieautoryzowanemu atakującemu wywołanie awarii lub zawieszenia usługi. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS) poprzez sieć, bez potrzeby uwierzytelniania.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla dostępności aplikacji korzystających z MySQL Connector/Python, gdyż atakujący może spowodować powtarzalne awarie lub zawieszenia. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów bazodanowych oraz możliwe negatywne skutki dla ciągłości biznesowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connector/Python. W międzyczasie warto ograniczyć ekspozycję komponentu w sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko wystąpienia ataku.