Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
CVE-2024-21069CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
53.91%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у продукті Oracle MySQL Server (компонент: Server: DDL), що впливає на версії 8.0.36 і раніше, а також 8.3.0 і раніше. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторюваний збій сервера, що призводить до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Ця уразливість може призвести до простою бази даних MySQL через виклик відмови в обслуговуванні, що негативно впливає на доступність критичних бізнес-додатків. Оператори ІТ та власники інфраструктури повинні враховувати ризик зупинки сервісів, що базуються на MySQL, особливо в середовищах з високими вимогами до доступності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, моніторити логи на ознаки спроб експлуатації та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки