Уразливість у MySQL Server (CVE-2024-21185) призводить до DoS

Уразливість у MySQL Server (CVE-2024-21185) може спричинити відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
CVE-2024-21185CVSS 4.9Database

Уразливість у MySQL Server (CVE-2024-21185) призводить до DoS

Уразливість у MySQL Server (CVE-2024-21185) може спричинити відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.

CVSS
4.9 MEDIUM
EPSS
54.84%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.38, 8.4.1 та 9.0.0, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторювані збої сервера. Це може призвести до відмови в обслуговуванні (DoS).

Бізнес-вплив

Уразливість може спричинити зупинку роботи MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Для організацій, що покладаються на ці версії MySQL, це означає ризик простоїв і потенційних втрат у продуктивності. Важливо оцінити вплив на інфраструктуру та пріоритезувати заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет аномалій і підвищити моніторинг стабільності сервера. Пріоритезуйте виправлення у відповідності з ризиками бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки