Luka w MySQL Server umożliwiająca częściowy DoS
Luka w Oracle MySQL Server umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 2.2 LOW
- EPSS
- 28.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w mechanizmie zarządzania wątkami, która dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka ta może zostać wykorzystana przez atakującego z wysokimi uprawnieniami i dostępem sieciowym do wywołania częściowej odmowy usługi (DoS) serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować częściową niedostępność usługi MySQL, co może wpłynąć na dostępność baz danych i aplikacji korzystających z tego serwera. Choć ryzyko jest niskie, organizacje powinny uwzględnić potencjalne zakłócenia w działaniu systemów krytycznych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i ekspozycję systemu.