PT-2021-21037 · Oracle+8 · Mysql Server+7
L33D0Hyun
·
Publicado
2021-10-19
·
Atualizado
2023-05-30
·
CVE-2021-35640
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
**Nome do software vulnerável e versões afetadas:
Oracle MySQL versões 8.0.26 e anteriores
Descrição:
A vulnerabilidade permite que um invasor com privilégios elevados e acesso à rede por meio de vários protocolos comprometa o servidor MySQL. Ataques bem-sucedidos podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis no servidor MySQL, bem como na capacidade de causar um travamento ou falhas repetidas do servidor MySQL.
Recomendações:
Para as versões 8.0.26 e anteriores, atualize para uma versão posterior à 8.0.26 para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu