CVE-2024-21101: Luka w zabezpieczeniach MySQL Cluster

Odkryto lukę w MySQL Cluster Oracle umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2024-21101CVSS 2.2Database

CVE-2024-21101: Luka w zabezpieczeniach MySQL Cluster

Odkryto lukę w MySQL Cluster Oracle umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
2.2 LOW
EPSS
32.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie MySQL Cluster firmy Oracle wykryto lukę bezpieczeństwa w wersjach 7.5.33 i starszych, 7.6.29 i starszych, 8.0.36 i starszych oraz 8.3.0 i starszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowany odczyt części danych MySQL Cluster.

Wpływ biznesowy

Chociaż luka ma niską ocenę CVSS (2.2) i jest trudna do wykorzystania, może prowadzić do nieautoryzowanego dostępu do poufnych danych w środowiskach korzystających z MySQL Cluster. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w systemach z wieloma protokołami dostępu sieciowego i wysokimi uprawnieniami użytkowników.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Cluster oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp sieciowy do klastrów MySQL, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające w środowiskach o wysokim ryzyku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS