CVE-2024-21170: Luka w zabezpieczeniach MySQL Connector/Python

Podatność CVE-2024-21170 w MySQL Connector/Python umożliwia nieautoryzowany dostęp i częściową odmowę usługi. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-21170CVSS 6.3Database

CVE-2024-21170: Luka w zabezpieczeniach MySQL Connector/Python

Podatność CVE-2024-21170 w MySQL Connector/Python umożliwia nieautoryzowany dostęp i częściową odmowę usługi. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.3 MEDIUM
EPSS
34.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql connector\/python

Co wiadomo

W produkcie MySQL Connectors firmy Oracle, w komponencie Connector/Python, wykryto podatność w wersjach 8.4.0 i wcześniejszych. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym nieautoryzowaną modyfikację, odczyt danych oraz częściową odmowę usługi.

Wpływ biznesowy

Podatność może prowadzić do nieautoryzowanego wprowadzania, usuwania lub modyfikacji danych dostępnych przez MySQL Connectors, a także do nieautoryzowanego odczytu części danych. Dodatkowo możliwe jest wywołanie częściowej odmowy usługi, co wpływa na dostępność systemu. Operatorzy IT powinni traktować tę lukę poważnie ze względu na potencjalne naruszenia integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connector/Python. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do komponentu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS