Уразливість у MySQL Server дозволяє атаки DoS та несанкціоновані зміни даних

Уразливість у MySQL Server версій до 8.0.35 та 8.2.0 дозволяє DoS-атаки та несанкціоновані зміни даних. Рекомендації щодо захисту від CVE-2024-20969.
CVE-2024-20969CVSS 5.5Database

Уразливість у MySQL Server дозволяє атаки DoS та несанкціоновані зміни даних

Уразливість у MySQL Server версій до 8.0.35 та 8.2.0 дозволяє DoS-атаки та несанкціоновані зміни даних. Рекомендації щодо захисту від CVE-2024-20969.

CVSS
5.5 MEDIUM
EPSS
54.05%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні (DoS) або несанкціоновано змінювати деякі дані. Уразливість має середній рівень небезпеки з оцінкою CVSS 5.5.

Бізнес-вплив

Ця уразливість може призвести до простою бази даних через часті збої або зависання сервера, що негативно впливає на доступність сервісів. Крім того, можливі несанкціоновані зміни даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до безпеки MySQL та швидкого реагування на потенційні інциденти.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки