PT-2020-2407 · Oracle+6 · Mysql Server+5
Julien Ahrens
·
Publicado
2020-02-14
·
Atualizado
2021-12-30
·
CVE-2020-2779
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Oracle MySQL Server versões 8.0.18 e anteriores
Descrição
O problema está relacionado a um controle de acesso insuficiente no sistema de privilégios do Oracle MySQL Server, permitindo que um invasor remoto provoque uma negação de serviço por meio do protocolo de rede MySQL. Isso pode resultar na capacidade de causar um travamento ou uma falha repetitiva do MySQL Server. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações
Para as versões 8.0.18 e anteriores, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração.
Como solução alternativa temporária, considere restringir o acesso de rede ao MySQL Server para minimizar o risco de exploração.
Restrinja o acesso ao componente
Server: Security: Privileges para minimizar o risco de exploração.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Mysql Server
Red Hat
Rocky Linux