CVE-2024-21176: Luka w MySQL Server umożliwiająca atak DoS

CVE-2024-21176 to luka w Oracle MySQL Server umożliwiająca atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.
CVE-2024-21176CVSS 5.3Database

CVE-2024-21176: Luka w MySQL Server umożliwiająca atak DoS

CVE-2024-21176 to luka w Oracle MySQL Server umożliwiająca atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.

CVSS
5.3 MEDIUM
EPSS
49.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server (w wersjach do 8.4.0 włącznie) wykryto lukę w komponencie Thread Pooling. Atakujący o niskich uprawnieniach z dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Luka może skutkować niedostępnością usługi bazodanowej MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Choć wykorzystanie jest trudne, potencjalne przerwy w dostępności mogą negatywnie wpłynąć na operacje biznesowe i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć ekspozycję serwera na niepotrzebne protokoły sieciowe, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS