Уразливість CVE-2024-21213 у MySQL Server (InnoDB)
Уразливість CVE-2024-21213 у MySQL Server дозволяє викликати DoS через зависання або збій сервера. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.2 MEDIUM
- EPSS
- 23.85%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.39 і раніших, 8.4.2 і раніших, 9.0.1 і раніших. Зловмисник з високими привілеями та доступом до системи може спричинити відмову в обслуговуванні (DoS) шляхом виклику зависання або повторних збоїв сервера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик простою бази даних через відмову сервера MySQL. Уразливість вимагає взаємодії іншої особи, що ускладнює експлуатацію, але все ж може призвести до зниження доступності критичних сервісів, що працюють на MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреним користувачам з високими привілеями, переглянути журнали на предмет підозрілої активності та мінімізувати необхідність людської взаємодії, що може сприяти експлуатації уразливості.