CVE-2024-21127: Luka w MySQL Server umożliwiająca atak DoS
Luka CVE-2024-21127 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.
- CVSS
- 4.9 MEDIUM
- EPSS
- 54.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server wykryto lukę bezpieczeństwa w module DDL, obecna w wersjach 8.0.37 i wcześniejszych oraz 8.4.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować przerwami w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji zależnych od MySQL. Atakujący z odpowiednimi uprawnieniami mogą wywołać powtarzalne awarie serwera, co wymaga szybkiej reakcji i monitoringu. Warto uwzględnić tę lukę w ocenie ryzyka i planach awaryjnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL oraz ich wdrożenie. W międzyczasie ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników o wysokich uprawnieniach. Monitorować logi serwera pod kątem nietypowych awarii i działań, a także przygotować procedury szybkiego restartu i przywracania usługi.