Уразливість у MySQL Server дозволяє атаки DoS та несанкціоновані зміни даних
Уразливість у MySQL Server версій до 8.0.35 та 8.2.0 дозволяє DoS-атаки та несанкціоновані зміни даних. Рекомендації щодо захисту від CVE-2024-20969.
- CVSS
- 5.5 MEDIUM
- EPSS
- 54.05%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні (DoS) або несанкціоновано змінювати деякі дані. Уразливість має середній рівень небезпеки з оцінкою CVSS 5.5.
Бізнес-вплив
Ця уразливість може призвести до простою бази даних через часті збої або зависання сервера, що негативно впливає на доступність сервісів. Крім того, можливі несанкціоновані зміни даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до безпеки MySQL та швидкого реагування на потенційні інциденти.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.