Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні (DoS)

Уразливість у MySQL Server версій до 8.0.37 і 8.4.0 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
CVE-2024-21171CVSS 6.5Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні (DoS)

Уразливість у MySQL Server версій до 8.0.37 і 8.4.0 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
55.28%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані аварійні зупинки сервера. Ця вразливість має середній рівень критичності з оцінкою CVSS 6.5.

Бізнес-вплив

Уразливість може призвести до відмови в обслуговуванні MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Це може спричинити простої в роботі додатків і втрату продуктивності, особливо у середовищах з високою навантаженістю. Власники інфраструктури повинні враховувати ризики для безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server і застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків від цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки