Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:P/I:P/A:C)
Производитель ПО
Наименование ПО
MySQL Server
(8.0.0, 8.0.25)
Описание
Уязвимость в Oracle MySQL Server (в компоненте Server: GIS) позволяет злоумышленникам, имеющим высокий уровень привилегий и доступ к сети, скомпрометировать MySQL Server, вызвать его зависание или частое завершение работы (полный отказ в обслуживании), а также осуществить несанкционированное обновление, внедрение, удаление или чтение некоторых доступных данных MySQL Server.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mysql.com/
https://www.mysql.com/
Ссылки
Источник: CVE
Наименование: CVE-2021-2417
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-2417
https://www.oracle.com/security-alerts/cpujul2021.html
Наименование: CVE-2021-2417
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-2417
https://www.oracle.com/security-alerts/cpujul2021.html