Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Luka w MySQL Server i Cluster 9.7.0-9.7.1 umożliwia atak DoS przez wywołanie awarii serwera. Zalecane szybkie działania zabezpieczające.
- CVSS
- 4.9 MEDIUM
- EPSS
- 31.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę w komponencie JSON Duality, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować powtarzalne awarie lub zawieszenia serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i usług zależnych od bazy danych, generując potencjalne straty operacyjne i reputacyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od dostawcy Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.