Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій 8.0.35 і раніше дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
CVE-2024-20966CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій 8.0.35 і раніше дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
62.15%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше. Зловмисник з високими привілеями та мережею доступу може викликати зависання або часті аварійні зупинки сервера, що призводить до повної відмови в обслуговуванні.

Бізнес-вплив

Ця уразливість може спричинити недоступність MySQL Server, що негативно впливає на бізнес-процеси, які залежать від бази даних. Відмова в обслуговуванні може призвести до простоїв додатків і втрати продуктивності. Власникам інфраструктури слід враховувати ризик для стабільності сервісів, що використовують MySQL.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на ознаки атак і мінімізувати мережевий доступ. Пріоритетно оцінити ризики та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки