CVE-2024-21165: Luka w zabezpieczeniach MySQL Server (wersje do 8.0.37)

Podatność CVE-2024-21165 w MySQL Server umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-21165CVSS 4.9Database

CVE-2024-21165: Luka w zabezpieczeniach MySQL Server (wersje do 8.0.37)

Podatność CVE-2024-21165 w MySQL Server umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
56.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W MySQL Server (Oracle) wykryto podatność w komponencie Pluggable Auth, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii serwera. Luka umożliwia spowodowanie powtarzalnego zawieszenia lub awarii (DoS) bazy danych.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci mogą wykorzystać tę podatność do zakłócenia działania MySQL Server, co skutkuje niedostępnością usługi. Może to prowadzić do przestojów aplikacji i utraty dostępności danych, wpływając negatywnie na operacje biznesowe zależne od bazy danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersji 8.0.37 i wcześniejszych. W międzyczasie ogranicz dostęp sieciowy do serwera bazodanowego tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie zabezpieczeń minimalizujących ryzyko ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS