Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Wykryto lukę DoS w MySQL Server i Cluster 9.7.0-9.7.1 umożliwiającą atak sieciowy. Zalecane aktualizacje i ograniczenie dostępu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 33.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę w komponencie JSON, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji korzystających z tych baz danych oraz spowodować przestoje i utratę dostępności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania minimalizujące ryzyko ataku DoS.