PT-2022-5166 · Oracle+5 · Mysql Server+4
Publicado
2022-09-02
·
Atualizado
2024-08-30
·
CVE-2022-21635
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 8.0.29 e anteriores do MySQL Server
Descrição
A vulnerabilidade existe devido a uma validação insuficiente de entradas no componente InnoDB do MySQL Server. A exploração dessa vulnerabilidade pode permitir que um invasor remoto obtenha acesso para ler, modificar, adicionar ou excluir dados. Ataques bem-sucedidos podem resultar na criação, exclusão ou modificação não autorizada de dados críticos, bem como na capacidade de causar um travamento ou falha do MySQL Server.
Recomendações
Para as versões 8.0.29 e anteriores, atualize para uma versão que inclua a correção para esta vulnerabilidade a fim de evitar a exploração.
Como solução alternativa temporária, considere restringir o acesso de rede ao servidor MySQL para minimizar o risco de exploração.
Restrinja o acesso a dados confidenciais e componentes críticos do servidor MySQL para minimizar danos potenciais decorrentes de acesso não autorizado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Mysql Server
Red Hat
Rocky Linux