Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server дозволяє зловмисникам спричинити частковий DoS. Рекомендується оновлення та обмеження мережевого доступу.
CVE-2024-21231CVSS 3.1Database

Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server дозволяє зловмисникам спричинити частковий DoS. Рекомендується оновлення та обмеження мережевого доступу.

CVSS
3.1 LOW
EPSS
55.19%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у MySQL Server (версії 8.0.39 і раніше, 8.4.2 і раніше, 9.0.1 і раніше), що дозволяє зловмиснику з низькими привілеями спричинити частковий відмову в обслуговуванні (DoS). Експлуатація уразливості ускладнена, але можлива через мережевий доступ за кількома протоколами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності сервісів MySQL, що впливає на стабільність роботи баз даних. Хоча рівень загрози низький, варто враховувати потенційні перебої у роботі додатків, які залежать від MySQL.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки