Уразливість CVE-2024-20981 у MySQL Server від Oracle
Уразливість CVE-2024-20981 у MySQL Server дозволяє викликати DoS. Рекомендовано оновлення та обмеження доступу для захисту бази даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 60.39%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Server: DDL продукту Oracle MySQL, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера. Уразливі версії включають 8.0.35 і раніші, а також 8.2.0 і раніші.
Бізнес-вплив
Ця уразливість може призвести до простою бази даних MySQL через відмову в обслуговуванні, що негативно впливає на доступність сервісів, які залежать від цієї бази. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі додатків та необхідність оперативного реагування для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від Oracle для MySQL та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, особливо для користувачів з високими привілеями, а також переглянути журнали подій на предмет ознак експлуатації уразливості. Пріоритезуйте заходи безпеки для мінімізації ризиків.