Уразливість у MySQL Client (CVE-2024-21247)
Огляд уразливості CVE-2024-21247 у MySQL Client, вплив на безпеку даних та рекомендації для адміністраторів.
- CVSS
- 3.8 LOW
- EPSS
- 45.88%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті mysqldump клієнта Oracle MySQL, що дозволяє високопривілейованому атакуючому з мережею отримати несанкціонований доступ до частини даних. Уразливість впливає на версії 8.0.39 і раніше, 8.4.2 і раніше, а також 9.0.1 і раніше.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до несанкціонованого читання та зміни частини даних, доступних через MySQL Client. Хоча рівень загрози оцінено як низький, важливо враховувати можливі ризики для конфіденційності та цілісності даних у середовищах з високими привілеями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Client і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити мережевий доступ до клієнта, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.