PT-2022-3772 · Oracle+6 · Mysql Server+5
Zu-Ming Jiang
·
Publicado
2022-06-30
·
Atualizado
2024-08-30
·
CVE-2022-21556
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Oracle MySQL Server versões 8.0.28 e anteriores
Descrição
O problema está relacionado ao componente Server: Optimizer do Oracle MySQL Server e é causado por um controle de acesso inadequado. Ele permite que um invasor com privilégios elevados e acesso à rede por meio de vários protocolos comprometa o MySQL Server. Ataques bem-sucedidos podem resultar na criação, exclusão ou modificação não autorizadas de dados críticos ou de todos os dados acessíveis pelo MySQL Server, bem como na capacidade de causar um travamento ou falhas repetidas (DOS completo) do MySQL Server.
Recomendações
Para as versões 8.0.28 e anteriores, atualize para uma versão posterior à 8.0.28 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso de rede ao MySQL Server para minimizar o risco de exploração.
Restrinja o acesso a dados confidenciais e implemente monitoramento adicional para detectar possíveis ataques.
No momento, não há informações sobre outras soluções alternativas para esta vulnerabilidade.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Mysql Server
Red Hat
Rocky Linux