Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Wykryto lukę w MySQL Server i Cluster 9.7.0-9.7.1 umożliwiającą atak DoS. Zalecane jest szybkie sprawdzenie aktualizacji i ograniczenie dostępu sieciowego.
- CVSS
- 4.9 MEDIUM
- EPSS
- 34.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę bezpieczeństwa w komponencie Optymalizatora. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, skutkując całkowitym odmówieniem usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia działania baz danych MySQL, co prowadzi do niedostępności usług i potencjalnych przestojów w systemach korzystających z tych baz. Może to wpłynąć na ciągłość działania aplikacji i obniżyć poziom dostępności krytycznych danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od dostawcy Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwerów baz danych, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.