Уразливість у MySQL Server дозволяє DoS-атаки
Уразливість у MySQL Server версій до 8.0.34 дозволяє викликати DoS-атаки. Рекомендується оновлення та обмеження мережевого доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.76%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, що дозволяє привілейованому користувачу з мережевим доступом викликати відмову в обслуговуванні (DoS). Успішна експлуатація призводить до зависання або повторних аварійних зупинок сервера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити перебої в роботі бази даних через DoS-атаки, що впливає на доступність сервісів. Враховуючи середній рівень ризику, важливо оцінити потенційний вплив на бізнес-процеси та пріоритезувати заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для швидкого виявлення атак.