Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL 8.0.34 і раніших версіях дозволяє викликати відмову в обслуговуванні сервера. Рекомендовано оновлення та обмеження доступу.
CVE-2024-21049CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL 8.0.34 і раніших версіях дозволяє викликати відмову в обслуговуванні сервера. Рекомендовано оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
58.77%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у MySQL Server версій 8.0.34 і раніших, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторний збій сервера. Ця вразливість може призвести до повної відмови в обслуговуванні (DoS) бази даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик простою сервісів, що залежать від MySQL, через можливі часті збої або зависання сервера. Це може вплинути на доступність критичних бізнес-додатків і призвести до втрати продуктивності та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки