Уразливість у MySQL Server (CVE-2024-21185) призводить до DoS
Уразливість у MySQL Server (CVE-2024-21185) може спричинити відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 54.84%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.38, 8.4.1 та 9.0.0, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторювані збої сервера. Це може призвести до відмови в обслуговуванні (DoS).
Бізнес-вплив
Уразливість може спричинити зупинку роботи MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Для організацій, що покладаються на ці версії MySQL, це означає ризик простоїв і потенційних втрат у продуктивності. Важливо оцінити вплив на інфраструктуру та пріоритезувати заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет аномалій і підвищити моніторинг стабільності сервера. Пріоритезуйте виправлення у відповідності з ризиками бізнесу.