CVE-2024-21185: Luka w MySQL Server (InnoDB) umożliwiająca DoS

Wykryto lukę w MySQL Server (InnoDB) umożliwiającą atak DoS. Dotyczy wersji 8.0.38, 8.4.1 i 9.0.0. Zalecane sprawdzenie aktualizacji Oracle.
CVE-2024-21185CVSS 4.9Database

CVE-2024-21185: Luka w MySQL Server (InnoDB) umożliwiająca DoS

Wykryto lukę w MySQL Server (InnoDB) umożliwiającą atak DoS. Dotyczy wersji 8.0.38, 8.4.1 i 9.0.0. Zalecane sprawdzenie aktualizacji Oracle.

CVSS
4.9 MEDIUM
EPSS
54.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL. Dotyczy wersji 8.0.38, 8.4.1 oraz 9.0.0. Luka ma ocenę CVSS 3.1 na poziomie 4.9, wpływając na dostępność systemu.

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować powtarzalne zawieszenie lub awarię serwera MySQL, co skutkuje całkowitym niedostępem usługi (DoS). Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności krytycznych baz danych, co może wpływać na ciągłość działania aplikacji i usług biznesowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla wersji MySQL 8.0.38, 8.4.1 oraz 9.0.0. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS