Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії 8.0.35 і раніше, 8.2.0 і раніше. Рекомендується оновлення та обмеження доступу.
CVE-2024-20971CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії 8.0.35 і раніше, 8.2.0 і раніше. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
60.39%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторювані аварійні зупинки сервера, що призводить до повної відмови в обслуговуванні.

Бізнес-вплив

Ця уразливість може спричинити недоступність бази даних MySQL через аварійні зупинки або зависання сервера, що негативно впливає на бізнес-процеси, які залежать від безперервної роботи бази даних. Відмова в обслуговуванні може призвести до простоїв і втрати продуктивності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки