PT-2024-2756 · Mysql2 · Mysql2

Slonser

+1

·

Publicado

2024-04-11

·

Atualizado

2026-06-04

·

CVE-2024-21508

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do mysql2 anteriores à 3.9.4
Descrição
O problema está relacionado à função readCodeFor no pacote mysql2, que está vulnerável à execução remota de código (RCE) devido à validação inadequada dos valores supportBigNumbers e bigNumberStrings. Isso permite que um invasor remoto execute código arbitrário.
Recomendações
Para versões anteriores à 3.9.4, atualize para a versão 3.9.4 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função readCodeFor até que um patch esteja disponível.
Restrinja o acesso ao pacote mysql2 para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02887
CVE-2024-21508
GHSA-FPW7-J2HG-69V5

Produtos afetados

Mysql2