Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server дозволяє зловмисникам викликати частковий DoS. Рекомендується оновлення та обмеження доступу для захисту.
CVE-2024-21134CVSS 4.3Database

Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server дозволяє зловмисникам викликати частковий DoS. Рекомендується оновлення та обмеження доступу для захисту.

CVSS
4.3 MEDIUM
EPSS
52.07%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті обробки з'єднань MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше. Зловмисник з низькими привілеями та мережею доступу може викликати частковий відмову в обслуговуванні (DoS) сервера.

Бізнес-вплив

Ця уразливість може призвести до часткової недоступності сервісу MySQL, що впливає на доступність баз даних і може порушити роботу бізнес-додатків. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що залежать від MySQL, з можливими наслідками для бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки