Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Luka w MySQL Server i Cluster 9.7.0-9.7.1 umożliwia atak DoS przez sieć. Zalecane jest sprawdzenie łatek i ograniczenie dostępu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 31.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę w komponencie optymalizatora, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do spowodowania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i usług zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji lub łatek od Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie zaleca się ograniczenie dostępu sieciowego do serwera bazodanowego, monitorowanie logów pod kątem nietypowych zdarzeń oraz priorytetyzację działań naprawczych w celu minimalizacji ryzyka wykorzystania tej luki.