Luka w MySQL Server umożliwiająca atak DoS przez niskoprzywilejowanego użytkownika
Luka w MySQL Server Oracle umożliwia atak DoS przez niskoprzywilejowanego użytkownika, wpływając na dostępność usług bazodanowych.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Group Replication Plugin, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania awarii MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przestojów aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość działania i dostępność usług IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z podatnych wersji MySQL.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dotyczących komponentu Group Replication Plugin. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję serwera na nieautoryzowany dostęp sieciowy, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.