PT-2021-21005 · Oracle+8 · Mysql Server+7
Publicado
2021-10-19
·
Atualizado
2023-05-30
·
CVE-2021-35602
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H |
**Nome do software vulnerável e versões afetadas:
Versões 8.0.26 e anteriores do MySQL Server
Descrição:
A vulnerabilidade permite que um invasor com privilégios elevados e acesso à rede por meio de vários protocolos comprometa o MySQL Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do MySQL Server, bem como acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do MySQL Server.
Recomendações:
Para as versões 8.0.26 e anteriores, atualize para uma versão posterior à 8.0.26 para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu