Luka w MySQL Server (CVE-2024-21159) umożliwiająca atak DoS
Podatność CVE-2024-21159 w Oracle MySQL umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 52.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server, w komponencie InnoDB, wykryto podatność w wersjach 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność ta może skutkować przerwami w dostępności usług bazodanowych opartych na MySQL, co wpływa na ciągłość działania aplikacji i systemów korzystających z tej bazy. Atakujący z odpowiednimi uprawnieniami może wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i konieczności interwencji administracyjnej.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL, szczególnie dla wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.