Уразливість у MySQL Connector/Python дозволяє DoS-атаки

Виявлено уразливість у MySQL Connector/Python, що дозволяє неавторизованим зловмисникам викликати відмову в обслуговуванні (DoS). Рекомендується оновлення та обмеження доступу.
CVE-2024-21090CVSS 7.5Database

Уразливість у MySQL Connector/Python дозволяє DoS-атаки

Виявлено уразливість у MySQL Connector/Python, що дозволяє неавторизованим зловмисникам викликати відмову в обслуговуванні (DoS). Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
50.16%
Активно використовується
немає в KEV
Продукт
mysql connector\/python

Що відомо

Виявлено уразливість у компоненті Connector/Python продукту Oracle MySQL, що дозволяє неавторизованому зловмиснику з мережевим доступом викликати відмову в обслуговуванні (DoS). Уразливість впливає на версії 8.3.0 та раніші, що може призвести до зависання або частих аварійних завершень роботи MySQL Connectors.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик простою сервісів, які використовують MySQL Connector/Python, через можливі DoS-атаки. Це може вплинути на доступність додатків і сервісів, що залежать від цих компонентів, що критично для бізнес-процесів, які потребують безперервної роботи баз даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Connector/Python і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити мережевий доступ до сервісів, що використовують цей компонент, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки