Oracle · Mysql Server · CVE-2024-20962
**Nome do software vulnerável e versões afetadas**
Oracle MySQL Server versões 8.0.35 e anteriores
Oracle MySQL Server versões 8.2.0 e anteriores
**Descrição**
O problema está relacionado à validação insuficiente de entradas no componente Server: Optimizer do Oracle MySQL Server. Isso permite que um invasor com poucos privilégios e acesso à rede por meio de vários protocolos comprometa o MySQL Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma falha repetitiva (DOS completo) do Oracle MySQL Server.
**Recomendações**
Para as versões 8.0.35 e anteriores do Oracle MySQL Server, atualize para uma versão que inclua a correção para este problema.
Para as versões 8.2.0 e anteriores do Oracle MySQL Server, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso de rede ao servidor MySQL para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.