Уразливість CVE-2024-20981 у MySQL Server від Oracle

Уразливість CVE-2024-20981 у MySQL Server дозволяє викликати DoS. Рекомендовано оновлення та обмеження доступу для захисту бази даних.
CVE-2024-20981CVSS 4.9Database

Уразливість CVE-2024-20981 у MySQL Server від Oracle

Уразливість CVE-2024-20981 у MySQL Server дозволяє викликати DoS. Рекомендовано оновлення та обмеження доступу для захисту бази даних.

CVSS
4.9 MEDIUM
EPSS
60.39%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Server: DDL продукту Oracle MySQL, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера. Уразливі версії включають 8.0.35 і раніші, а також 8.2.0 і раніші.

Бізнес-вплив

Ця уразливість може призвести до простою бази даних MySQL через відмову в обслуговуванні, що негативно впливає на доступність сервісів, які залежать від цієї бази. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі додатків та необхідність оперативного реагування для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень або патчів від Oracle для MySQL та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, особливо для користувачів з високими привілеями, а також переглянути журнали подій на предмет ознак експлуатації уразливості. Пріоритезуйте заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки