CVE-2024-21185: Luka w MySQL Server (InnoDB) umożliwiająca DoS
Wykryto lukę w MySQL Server (InnoDB) umożliwiającą atak DoS. Dotyczy wersji 8.0.38, 8.4.1 i 9.0.0. Zalecane sprawdzenie aktualizacji Oracle.
- CVSS
- 4.9 MEDIUM
- EPSS
- 54.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL. Dotyczy wersji 8.0.38, 8.4.1 oraz 9.0.0. Luka ma ocenę CVSS 3.1 na poziomie 4.9, wpływając na dostępność systemu.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować powtarzalne zawieszenie lub awarię serwera MySQL, co skutkuje całkowitym niedostępem usługi (DoS). Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i utraty dostępności krytycznych baz danych, co może wpływać na ciągłość działania aplikacji i usług biznesowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla wersji MySQL 8.0.38, 8.4.1 oraz 9.0.0. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.