Luka w MySQL Server (CVE-2024-21159) umożliwiająca atak DoS

Podatność CVE-2024-21159 w Oracle MySQL umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
CVE-2024-21159CVSS 4.9Database

Luka w MySQL Server (CVE-2024-21159) umożliwiająca atak DoS

Podatność CVE-2024-21159 w Oracle MySQL umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz swoje bazy danych.

CVSS
4.9 MEDIUM
EPSS
52.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server, w komponencie InnoDB, wykryto podatność w wersjach 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność ta może skutkować przerwami w dostępności usług bazodanowych opartych na MySQL, co wpływa na ciągłość działania aplikacji i systemów korzystających z tej bazy. Atakujący z odpowiednimi uprawnieniami może wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i konieczności interwencji administracyjnej.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL, szczególnie dla wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS