Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21176

Опубликовано: 16 июл. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Уязвимость в компоненте "Server: Thread Pooling" продукта MySQL Server Oracle MySQL, позволяющая вызвать отказ в обслуживании (DoS)

Описание

В продукте MySQL Server от Oracle MySQL обнаружена уязвимость в компоненте Server: Thread Pooling. Уязвимость сложна для эксплуатации и позволяет злоумышленнику с низким уровнем доступа и сетевым подключением через несколько протоколов скомпрометировать MySQL Server. Успешная атака способна привести к некорректной работе, зависанию или к частым аварийным завершениям работы MySQL Server (полный отказ в обслуживании).

Затронутые версии ПО

  • MySQL Server версии 8.4.0 и более ранние

Тип уязвимости

Отказ в обслуживании (Denial of Service, DoS)

CVSS 3.1 Базовый балл

5.3 (влияние на доступность)

Вектор CVSS

(CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oracle:mysql_server:*:*:*:*:*:*:*:*
Версия до 8.4.0 (включая)

EPSS

Процентиль: 44%
0.00213
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
11 месяцев назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Thread Pooling). Supported versions that are affected are 8.4.0 and prior. Difficult to exploit vulnerability allows low privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H).

CVSS3: 5.3
redhat
11 месяцев назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Thread Pooling). Supported versions that are affected are 8.4.0 and prior. Difficult to exploit vulnerability allows low privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H).

CVSS3: 5.3
debian
11 месяцев назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: ...

CVSS3: 5.3
github
11 месяцев назад

Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Thread Pooling). Supported versions that are affected are 8.4.0 and prior. Difficult to exploit vulnerability allows low privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H).

CVSS3: 5.3
fstec
больше 1 года назад

Уязвимость компонента Server: Thread Pooling системы управления базами данных Oracle MySQL Server, позволяющая нарушителю, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 44%
0.00213
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo