CVE-2024-21171: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-21171 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia i zabezpiecz swoją bazę danych przed przerwami w działaniu.
CVE-2024-21171CVSS 6.5Database

CVE-2024-21171: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2024-21171 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia i zabezpiecz swoją bazę danych przed przerwami w działaniu.

CVSS
6.5 MEDIUM
EPSS
55.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W MySQL Server wykryto podatność w komponencie Optymalizatora, dotykającą wersje 8.0.37 i wcześniejsze oraz 8.4.0 i wcześniejsze. Atakujący z niskimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług i aplikacji korzystających z tej bazy. Przestoje mogą skutkować utratą produktywności oraz negatywnie wpłynąć na doświadczenie użytkowników końcowych. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieprawidłowości oraz przygotować plan szybkiego reagowania na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS