CVE-2024-21142: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2024-21142 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów baz danych MySQL.
CVE-2024-21142CVSS 4.9Database

CVE-2024-21142: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2024-21142 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów baz danych MySQL.

CVSS
4.9 MEDIUM
EPSS
54.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w mechanizmie uprawnień, dotyczącą wersji 8.0.37 i wcześniejszych oraz 8.4.0 i wcześniejszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atak wykorzystujący tę lukę może spowodować niedostępność serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Przerwy w dostępności mogą skutkować stratami operacyjnymi i obniżeniem jakości obsługi klienta. Wysoki poziom uprawnień wymagany do ataku ogranicza ryzyko, jednak potencjalne skutki są istotne dla infrastruktury IT.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS