Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій 8.0.36 і раніших може спричинити часті збої та відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-21047CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій 8.0.36 і раніших може спричинити часті збої та відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.9 MEDIUM
EPSS
56.83%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.36 і раніших, а також 8.3.0 і раніших. Зловмисник з високими привілеями та мережею доступу може спричинити часті зависання або аварійне завершення роботи сервера, що призводить до відмови в обслуговуванні.

Бізнес-вплив

Ця уразливість може спричинити недоступність бази даних через часті збої або зависання сервера MySQL, що негативно впливає на бізнес-процеси, які залежать від безперервної роботи бази даних. Адміністратори повинні враховувати ризик відмови в обслуговуванні при плануванні безпеки та забезпеченні стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки атак і пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки