CVE-2024-21160: Luka w MySQL Server (InnoDB) umożliwiająca DoS
Wykryto lukę w MySQL Server (InnoDB) umożliwiającą atak DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.9 MEDIUM
- EPSS
- 54.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server (InnoDB) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zatrzymania serwera (DoS). Dotyczy wersji 8.0.36 i wcześniejszych oraz 8.3.0 i wcześniejszych.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami może spowodować niedostępność usługi MySQL poprzez zawieszenie lub awarię serwera, co wpływa na ciągłość działania aplikacji i usług zależnych od bazy danych. Może to prowadzić do przestojów i utraty dostępności danych, co negatywnie wpływa na operacje biznesowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania zabezpieczające w środowiskach produkcyjnych.