Уразливість у MySQL Server (CVE-2024-21236)

Уразливість CVE-2024-21236 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-21236CVSS 4.9Database

Уразливість у MySQL Server (CVE-2024-21236)

Уразливість CVE-2024-21236 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.9 MEDIUM
EPSS
59.94%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server, що дозволяє високопривілейованому користувачу з мережею викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера. Уразливість стосується версій 8.0.39 і раніших, 8.4.2 і раніших, а також 9.0.1 і раніших.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до тимчасової недоступності бази даних MySQL через аварійні зупинки сервера. Це впливає на доступність сервісів, що залежать від бази даних, і може спричинити збої у роботі бізнес-додатків. Враховуючи середній рівень ризику, важливо своєчасно оцінити вплив і вжити заходів для мінімізації потенційних перебоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на предмет аномалій та розглянути заходи для зменшення мережевого впливу. Пріоритетність дій має базуватися на оцінці ризику для конкретної інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки