CVE-2024-21101: Luka w zabezpieczeniach MySQL Cluster
Odkryto lukę w MySQL Cluster Oracle umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 2.2 LOW
- EPSS
- 32.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie MySQL Cluster firmy Oracle wykryto lukę bezpieczeństwa w wersjach 7.5.33 i starszych, 7.6.29 i starszych, 8.0.36 i starszych oraz 8.3.0 i starszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowany odczyt części danych MySQL Cluster.
Wpływ biznesowy
Chociaż luka ma niską ocenę CVSS (2.2) i jest trudna do wykorzystania, może prowadzić do nieautoryzowanego dostępu do poufnych danych w środowiskach korzystających z MySQL Cluster. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w systemach z wieloma protokołami dostępu sieciowego i wysokimi uprawnieniami użytkowników.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Cluster oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp sieciowy do klastrów MySQL, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające w środowiskach o wysokim ryzyku.