Уразливість CVE-2024-21170 у MySQL Connector/Python

Уразливість у MySQL Connector/Python дозволяє несанкціонований доступ до даних та частковий DOS. Рекомендується оновлення та обмеження доступу.
CVE-2024-21170CVSS 6.3Database

Уразливість CVE-2024-21170 у MySQL Connector/Python

Уразливість у MySQL Connector/Python дозволяє несанкціонований доступ до даних та частковий DOS. Рекомендується оновлення та обмеження доступу.

CVSS
6.3 MEDIUM
EPSS
34.75%
Активно використовується
немає в KEV
Продукт
mysql connector\/python

Що відомо

Виявлено уразливість у компоненті Connector/Python продукту Oracle MySQL, що дозволяє зловмиснику з низькими привілеями та мережею доступом через кілька протоколів отримати несанкціонований доступ до даних та викликати частковий відмову в обслуговуванні. Уразливість впливає на версії 8.4.0 та раніші.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого читання, оновлення, вставки або видалення частини даних, доступних через MySQL Connector/Python, а також до часткової відмови в обслуговуванні сервісу. Це створює ризики для цілісності, конфіденційності та доступності даних у системах, що використовують уразливі версії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Connector/Python та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки