Luka w MySQL Cluster umożliwiająca atak DoS
Luka w MySQL Cluster pozwala na atak DoS przez niskouprawnionych użytkowników z sieci. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 61.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Server (komponent: Server: Optimizer) wykryto lukę bezpieczeństwa w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, skutkując całkowitym odmówieniem usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia dostępności serwera MySQL, co może prowadzić do przestojów usług bazodanowych i wpływać na ciągłość działania aplikacji biznesowych. W przypadku środowisk produkcyjnych, takie zakłócenia mogą skutkować stratami finansowymi oraz obniżeniem zaufania klientów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie zastosowanie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do niezbędnych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.