Уразливість CVE-2024-21157 у MySQL Server (InnoDB)

Уразливість CVE-2024-21157 у MySQL Server може спричинити DoS. Рекомендується оновлення та обмеження доступу для захисту баз даних.
CVE-2024-21157CVSS 4.9Database

Уразливість CVE-2024-21157 у MySQL Server (InnoDB)

Уразливість CVE-2024-21157 у MySQL Server може спричинити DoS. Рекомендується оновлення та обмеження доступу для захисту баз даних.

CVSS
4.9 MEDIUM
EPSS
56.09%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.36 і раніше, а також 8.4.0 і раніше, що дозволяє високопривілейованому зловмиснику з мережевим доступом викликати відмову в обслуговуванні (DoS). Успішна атака може спричинити зависання або повторювані збої сервера.

Бізнес-вплив

Ця уразливість може призвести до простою бази даних через відмову в обслуговуванні, що негативно впливає на доступність сервісів, які залежать від MySQL. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі додатків і втрату продуктивності, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Server, переглянути журнали на предмет підозрілої активності та впровадити моніторинг стабільності сервера для швидкого реагування на збої.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки