Oracle · Mysql Server · CVE-2022-21592
**Nome do software vulnerável e versões afetadas**
Versões 5.7.39 e anteriores do MySQL Server
Versões 8.0.29 e anteriores do MySQL Server
**Descrição**
O problema existe devido à validação insuficiente de entradas no componente de criptografia do MySQL Server. Isso permite que um invasor remoto divulgue informações protegidas. Ataques bem-sucedidos podem resultar em acesso de leitura não autorizado a um subconjunto de dados acessíveis do MySQL Server.
**Recomendações**
Para as versões 5.7.39 e anteriores do MySQL Server, atualize para uma versão posterior à 5.7.39 para resolver o problema.
Para as versões 8.0.29 e anteriores do MySQL Server, atualize para uma versão posterior à 8.0.29 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso de rede ao MySQL Server para minimizar o risco de exploração.