Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій до 8.0.37 та 8.4.0 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
CVE-2024-21162CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server версій до 8.0.37 та 8.4.0 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
54.4%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.37 і раніших, а також 8.4.0 і раніших, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторювані збої сервера. Це може призвести до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних MySQL через цілеспрямовані атаки. Втрата доступності може вплинути на бізнес-процеси, що залежать від бази даних, особливо у критичних системах. Рекомендується оцінити вплив та пріоритезувати заходи безпеки для мінімізації ризиків.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень безпеки від Oracle для MySQL та оперативно їх застосувати. Якщо патчі недоступні, рекомендується обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити заходи моніторингу для швидкого виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки