Уразливість CVE-2024-21207 у MySQL Server (InnoDB)
Уразливість CVE-2024-21207 у MySQL Server дозволяє викликати DoS. Дізнайтеся про ризики та дії для захисту бази даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.59%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server, що дозволяє високопривілейованому зловмиснику з мережею доступом викликати відмову в обслуговуванні (DoS) шляхом зависання або частих аварійних зупинок сервера. Уразливість стосується версій 8.0.38 і раніших, 8.4.1 і раніших, а також 9.0.1 і раніших.
Бізнес-вплив
Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що впливає на безперервність бізнес-процесів та обробку даних. Для організацій, які покладаються на MySQL для критичних операцій, це може спричинити збої в роботі додатків і втрату продуктивності. Важливо своєчасно оцінити ризики та вжити заходів для зниження потенційного впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, особливо для користувачів з високими привілеями, а також моніторити журнали подій на предмет аномальної активності. Пріоритезуйте виправлення уразливості відповідно до рівня ризику для вашої інфраструктури.