CVE-2024-21170: Luka w zabezpieczeniach MySQL Connector/Python
Podatność CVE-2024-21170 w MySQL Connector/Python umożliwia nieautoryzowany dostęp i częściową odmowę usługi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.3 MEDIUM
- EPSS
- 34.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql connector\/python
Co wiadomo
W produkcie MySQL Connectors firmy Oracle, w komponencie Connector/Python, wykryto podatność w wersjach 8.4.0 i wcześniejszych. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym nieautoryzowaną modyfikację, odczyt danych oraz częściową odmowę usługi.
Wpływ biznesowy
Podatność może prowadzić do nieautoryzowanego wprowadzania, usuwania lub modyfikacji danych dostępnych przez MySQL Connectors, a także do nieautoryzowanego odczytu części danych. Dodatkowo możliwe jest wywołanie częściowej odmowy usługi, co wpływa na dostępność systemu. Operatorzy IT powinni traktować tę lukę poważnie ze względu na potencjalne naruszenia integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connector/Python. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do komponentu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.