Уразливість CVE-2024-21213 у MySQL Server (InnoDB)

Уразливість CVE-2024-21213 у MySQL Server дозволяє викликати DoS через зависання або збій сервера. Рекомендується оновлення та обмеження доступу.
CVE-2024-21213CVSS 4.2Database

Уразливість CVE-2024-21213 у MySQL Server (InnoDB)

Уразливість CVE-2024-21213 у MySQL Server дозволяє викликати DoS через зависання або збій сервера. Рекомендується оновлення та обмеження доступу.

CVSS
4.2 MEDIUM
EPSS
23.85%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.39 і раніших, 8.4.2 і раніших, 9.0.1 і раніших. Зловмисник з високими привілеями та доступом до системи може спричинити відмову в обслуговуванні (DoS) шляхом виклику зависання або повторних збоїв сервера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик простою бази даних через відмову сервера MySQL. Уразливість вимагає взаємодії іншої особи, що ускладнює експлуатацію, але все ж може призвести до зниження доступності критичних сервісів, що працюють на MySQL.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреним користувачам з високими привілеями, переглянути журнали на предмет підозрілої активності та мінімізувати необхідність людської взаємодії, що може сприяти експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки