Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-20978

Опубликовано: 17 фев. 2024
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Уязвимость в компоненте "Server: Optimizer" продукта MySQL Server Oracle MySQL, позволяющая вызвать отказ в обслуживании (DoS)

Описание

В продукте MySQL Server от Oracle MySQL обнаружена уязвимость в компоненте Server: Optimizer. Уязвимость легко эксплуатируема и позволяет злоумышленнику с высоким уровнем доступа и сетевым подключением через несколько протоколов скомпрометировать MySQL Server. Успешная атака способна привести к некорректной работе, зависанию или к частым аварийным завершениям работы MySQL Server (полный отказ в обслуживании).

Затронутые версии ПО

  • MySQL Server версии 8.0.35 и более ранние
  • MySQL Server версии 8.2.0 и более ранние

Тип уязвимости

Отказ в обслуживании (Denial of Service, DoS)

CVSS 3.1 Базовый балл

4.9 (влияние на доступность)

Вектор CVSS

(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.35 (включая)
cpe:2.3:a:oracle:mysql_server:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:mysql_server:8.2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00218
Низкий

4.9 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-400

Связанные уязвимости

CVSS3: 4.9
ubuntu
больше 1 года назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Optimizer). Supported versions that are affected are 8.0.35 and prior and 8.2.0 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).

CVSS3: 4.9
redhat
больше 1 года назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Optimizer). Supported versions that are affected are 8.0.35 and prior and 8.2.0 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).

CVSS3: 4.9
debian
больше 1 года назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: ...

CVSS3: 4.9
github
больше 1 года назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Optimizer). Supported versions that are affected are 8.0.35 and prior and 8.2.0 and prior. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).

CVSS3: 4.9
fstec
больше 1 года назад

Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 45%
0.00218
Низкий

4.9 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-400