Вразливість CVE-2024-32886 у Vitess призводить до безкінечного циклу та витоку пам’яті
Вразливість CVE-2024-32886 у Vitess викликає безкінечний цикл та витік пам’яті. Оновіть до версій 19.0.4, 18.0.5 або 17.0.7 для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 51.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У системі кластеризації баз даних Vitess виявлено вразливість, через яку виконання простої SQL-запиту викликає безкінечний цикл у компоненті vtgate, що призводить до витоку пам’яті та її вичерпання. Проблему усунули у версіях 19.0.4, 18.0.5 та 17.0.7.
Бізнес-вплив
Для операторів баз даних і власників інфраструктури ця вразливість може спричинити збої у роботі сервісів через високе споживання пам’яті та потенційний відмову у обслуговуванні. Це може вплинути на доступність і стабільність систем, що використовують Vitess для масштабування MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити версію Vitess і оновити до виправлених версій 19.0.4, 18.0.5 або 17.0.7. Якщо оновлення наразі неможливе, слід обмежити виконання підозрілих запитів, моніторити використання пам’яті та журнали системи, а також планувати пріоритетне впровадження патчів.