CVE-2024-21165: Luka w zabezpieczeniach MySQL Server (wersje do 8.0.37)
Podatność CVE-2024-21165 w MySQL Server umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server (Oracle) wykryto podatność w komponencie Pluggable Auth, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii serwera. Luka umożliwia spowodowanie powtarzalnego zawieszenia lub awarii (DoS) bazy danych.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci mogą wykorzystać tę podatność do zakłócenia działania MySQL Server, co skutkuje niedostępnością usługi. Może to prowadzić do przestojów aplikacji i utraty dostępności danych, wpływając negatywnie na operacje biznesowe zależne od bazy danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersji 8.0.37 i wcześniejszych. W międzyczasie ogranicz dostęp sieciowy do serwera bazodanowego tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie zabezpieczeń minimalizujących ryzyko ataku.