【漏洞预警】 Oracle MySQL Server拒绝服务漏洞(CVE-2022-21304)

admin 2022年4月1日00:45:42评论1,074 views字数 639阅读2分7秒阅读模式

     01



漏洞描述





Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。Oracle MySQL 的 MySQL Server 产品中(组件:Server: Parser)5.7.36及之前版本和8.0.27及之前版本存在拒绝服务漏洞。攻击者可利用该漏洞通过多种协议访问网络破坏MySQL Server,并在未经授权的情况下导致程序挂起或频繁崩溃(拒绝服务)。

 02

漏洞危害



Oracle MySQL 的 MySQL Server 产品中的漏洞(组件:Server: Parser)。受影响的受支持版本是 5.7.36 及之前版本和 8.0.27 及之前版本。易于利用的漏洞允许通过多种协议进行网络访问的高权限攻击者破坏 MySQL 服务器。成功攻击此漏洞可能导致未经授权的能力导致 MySQL Server 挂起或频繁重复崩溃(完全 DOS)。


 03

影响范围






Oracle Oracle MySQL Server <= 8.0.27
Oracle Oracle MySQL Server <= 5.7.36


04

漏洞等级

   

   高危


 05

修复方案


目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.oracle.com/security-alerts/cpujan2022.html













END

长按识别二维码,了解更多


【漏洞预警】 Oracle MySQL Server拒绝服务漏洞(CVE-2022-21304)


原文始发于微信公众号(易东安全研究院):【漏洞预警】 Oracle MySQL Server拒绝服务漏洞(CVE-2022-21304)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月1日00:45:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】 Oracle MySQL Server拒绝服务漏洞(CVE-2022-21304)https://cn-sec.com/archives/860284.html

发表评论

匿名网友 填写信息