Luka w MySQL Server umożliwiająca atak DoS przez niskoprzywilejowanego użytkownika
Luka w MySQL Server umożliwia atak DoS przez niskoprzywilejowanego użytkownika, wpływająca na dostępność serwera w wersjach 8.0-9.6.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Group Replication Plugin, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmówieniem usługi (DoS).
Wpływ biznesowy
Atakujący może wykorzystać tę lukę do wywołania powtarzalnych awarii serwera MySQL, co prowadzi do przerw w dostępności usług bazodanowych. Może to negatywnie wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Wpływ dotyczy głównie dostępności systemu, bez naruszenia poufności czy integralności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server w wersjach objętych podatnością. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL wyłącznie do zaufanych źródeł, monitorować logi pod kątem anomalii oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.