Luka w MySQL Server umożliwiająca atak DoS
Luka w Oracle MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w module Optymalizatora, która dotyczy wersji 8.0.37 i wcześniejszych oraz 8.4.0 i wcześniejszych. Luka pozwala na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL przez atakującego z wysokimi uprawnieniami i dostępem sieciowym.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci może spowodować niedostępność usługi MySQL poprzez wywołanie awarii lub zawieszenia serwera, co prowadzi do przerw w działaniu aplikacji korzystających z bazy danych. Może to skutkować utratą dostępności krytycznych systemów i negatywnie wpłynąć na ciągłość biznesową.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.