Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії до 8.0.35 та 8.2.0. Рекомендується оновлення та обмеження доступу.
CVE-2024-20985CVSS 6.5Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії до 8.0.35 та 8.2.0. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
62.34%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Server: UDF продукту Oracle MySQL, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера. Уразливість впливає на версії 8.0.35 і раніші, а також 8.2.0 і раніші.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повної відмови в роботі MySQL Server, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Це створює ризики простою бізнес-процесів та втрати доступу до критичних даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки