Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Suyang Zhong

#40341de 53,638
6.8CVSS total
Vulnerabilidades · 1
PT-2024-1343
6.8
2024-01-16
Oracle · Mysql Server · CVE-2024-20962
**Nome do software vulnerável e versões afetadas** Oracle MySQL Server versões 8.0.35 e anteriores Oracle MySQL Server versões 8.2.0 e anteriores **Descrição** O problema está relacionado à validação insuficiente de entradas no componente Server: Optimizer do Oracle MySQL Server. Isso permite que um invasor com poucos privilégios e acesso à rede por meio de vários protocolos comprometa o MySQL Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma falha repetitiva (DOS completo) do Oracle MySQL Server. **Recomendações** Para as versões 8.0.35 e anteriores do Oracle MySQL Server, atualize para uma versão que inclua a correção para este problema. Para as versões 8.2.0 e anteriores do Oracle MySQL Server, atualize para uma versão que inclua a correção para este problema. Como solução alternativa temporária, considere restringir o acesso de rede ao servidor MySQL para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.