Уразливість у MySQL Client (CVE-2024-21209)
Опис уразливості CVE-2024-21209 у MySQL Client від Oracle, вплив і рекомендації для безпеки баз даних.
- CVSS
- 2.0 LOW
- EPSS
- 45.98%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті mysqldump клієнта MySQL від Oracle, що впливає на версії 8.4.2 і раніше, а також 9.0.1 і раніше. Для експлуатації потрібен високий рівень привілеїв, мережевий доступ та взаємодія з користувачем, що не є атакуючим.
Бізнес-вплив
Успішна атака може призвести до несанкціонованого читання частини даних, доступних клієнту MySQL. Хоча ризик низький, це може вплинути на конфіденційність інформації в організаціях, що використовують уразливі версії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Client і застосувати їх. Також варто обмежити мережевий доступ до клієнта, контролювати права користувачів і переглянути журнали безпеки на предмет підозрілої активності.