Уразливість у MySQL Server (CVE-2024-21177) дозволяє DoS-атаки
Уразливість CVE-2024-21177 у MySQL Server дозволяє викликати відмову в обслуговуванні через часті збої. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 51.5%
- Активно використовується
- немає в KEV
- Продукт
- mysql cluster
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше. Зловмисник з низькими привілеями та мережею доступу може викликати часті зависання або аварійне завершення роботи сервера, що призводить до відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може спричинити перебої в роботі бази даних через часті збої або зависання MySQL Server, що негативно впливає на доступність сервісів, які залежать від бази даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату продуктивності, особливо у середовищах з високими вимогами до доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.