Luka w MySQL Server umożliwiająca atak DoS
Luka w MySQL Server Oracle (9.0.0-9.5.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, dotykającą wersje od 9.0.0 do 9.5.0. Luka pozwala atakującemu o niskich uprawnieniach i dostępie sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Eksploatacja tej luki może skutkować niedostępnością usługi bazodanowej, co wpływa na ciągłość działania aplikacji i systemów zależnych od MySQL Server. Przerwy w dostępności mogą powodować straty operacyjne i obniżenie jakości obsługi klienta. Warto uwzględnić ryzyko w planach zarządzania incydentami i ciągłości działania.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy ocenić ryzyko i wdrożyć środki minimalizujące potencjalne skutki ataku.