PT-2024-3943 · Oracle+4 · Mysql Server+3

CVE-2024-21102

·

Publicado

2024-04-16

·

Atualizado

2024-12-06

CVSS v2.0

6.1

Média

VetorAV:N/AC:L/Au:M/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 8.0.36 e anteriores do MySQL Server
Versões 8.3.0 e anteriores do MySQL Server
Descrição
Uma vulnerabilidade no produto MySQL Server da Oracle MySQL permite que um invasor com privilégios elevados e acesso à rede por meio de vários protocolos comprometa o MySQL Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do MySQL Server. O problema está relacionado ao componente Server: Thread Pooling e é facilmente explorável.
Recomendações
Para as versões 8.0.36 e anteriores do MySQL Server, atualize para uma versão posterior à 8.0.36 para resolver o problema.
Para as versões 8.3.0 e anteriores do MySQL Server, atualize para uma versão posterior à 8.3.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso de rede ao MySQL Server para minimizar o risco de exploração.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-11520
ALT-PU-2024-12462
ALT-PU-2024-7978
ALT-PU-2024-8426
BDU:2024-04354
CVE-2024-21102
OESA-2024-1558
OESA-2024-1559
OESA-2024-1560
OESA-2024-1561
OESA-2024-1744
OESA-2024-2071
USN-6823-1

Produtos afetados

Alt Linux
Linuxmint
Mysql Server
Ubuntu