Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій 8.0.37 і раніше дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-20996CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій 8.0.37 і раніше дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.9 MEDIUM
EPSS
54.4%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторний збій сервера. Це може призвести до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних MySQL через цілеспрямовані атаки, що можуть викликати збій сервера. Це може вплинути на стабільність бізнес-додатків, які залежать від MySQL, та призвести до простоїв і втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL, особливо якщо використовується версія 8.0.37 або раніша. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, контролювати права користувачів з високими привілеями та переглянути журнали на предмет підозрілої активності. Пріоритезуйте заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки