Уразливість у MySQL Server (CVE-2024-21236)
Уразливість CVE-2024-21236 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 59.94%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server, що дозволяє високопривілейованому користувачу з мережею викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера. Уразливість стосується версій 8.0.39 і раніших, 8.4.2 і раніших, а також 9.0.1 і раніших.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до тимчасової недоступності бази даних MySQL через аварійні зупинки сервера. Це впливає на доступність сервісів, що залежать від бази даних, і може спричинити збої у роботі бізнес-додатків. Враховуючи середній рівень ризику, важливо своєчасно оцінити вплив і вжити заходів для мінімізації потенційних перебоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на предмет аномалій та розглянути заходи для зменшення мережевого впливу. Пріоритетність дій має базуватися на оцінці ризику для конкретної інфраструктури.