Уразливість CVE-2024-21207 у MySQL Server (InnoDB)

Уразливість CVE-2024-21207 у MySQL Server дозволяє викликати DoS. Дізнайтеся про ризики та дії для захисту бази даних.
CVE-2024-21207CVSS 4.9Database

Уразливість CVE-2024-21207 у MySQL Server (InnoDB)

Уразливість CVE-2024-21207 у MySQL Server дозволяє викликати DoS. Дізнайтеся про ризики та дії для захисту бази даних.

CVSS
4.9 MEDIUM
EPSS
55.59%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server, що дозволяє високопривілейованому зловмиснику з мережею доступом викликати відмову в обслуговуванні (DoS) шляхом зависання або частих аварійних зупинок сервера. Уразливість стосується версій 8.0.38 і раніших, 8.4.1 і раніших, а також 9.0.1 і раніших.

Бізнес-вплив

Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що впливає на безперервність бізнес-процесів та обробку даних. Для організацій, які покладаються на MySQL для критичних операцій, це може спричинити збої в роботі додатків і втрату продуктивності. Важливо своєчасно оцінити ризики та вжити заходів для зниження потенційного впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, особливо для користувачів з високими привілеями, а також моніторити журнали подій на предмет аномальної активності. Пріоритезуйте виправлення уразливості відповідно до рівня ризику для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки