Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ для захисту сервера.
CVE-2024-20993CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ для захисту сервера.

CVSS
4.9 MEDIUM
EPSS
61.78%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.35 і раніших, а також 8.2.0 і раніших. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторювані збої сервера, що призводить до повної відмови в обслуговуванні.

Бізнес-вплив

Ця уразливість може призвести до простою бази даних MySQL через відмову в обслуговуванні, що негативно впливає на доступність критичних бізнес-додатків. Власники інфраструктури повинні враховувати ризик зниження продуктивності та потенційних перебоїв у роботі сервісів, що залежать від MySQL Server.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки збоїв і пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки