Уразливість у MySQL Cluster дозволяє несанкціонований доступ до даних

Уразливість у MySQL Cluster Oracle дозволяє зловмисникам з високими привілеями отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-21101CVSS 2.2Database

Уразливість у MySQL Cluster дозволяє несанкціонований доступ до даних

Уразливість у MySQL Cluster Oracle дозволяє зловмисникам з високими привілеями отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.

CVSS
2.2 LOW
EPSS
32.75%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у продукті MySQL Cluster від Oracle, що впливає на версії 7.5.33 і раніше, 7.6.29 і раніше, 8.0.36 і раніше, а також 8.3.0 і раніше. Зловмисник з високими привілеями та мережею доступу може отримати несанкціонований доступ до частини даних кластера.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації з MySQL Cluster, що потенційно впливає на безпеку даних підприємства. Хоча експлуатація складна, організації з високими вимогами до захисту даних повинні врахувати ризики та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Cluster і застосувати їх за можливості. Також слід обмежити мережевий доступ до сервісів MySQL Cluster, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють на вразливих версіях.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки