Уразливість у MySQL Server дозволяє віддалений DoS-атаку
Уразливість у MySQL Server дозволяє віддалено викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 62.71%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer продукту MySQL Server від Oracle, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторний збій сервера. Уразливі версії включають 8.0.35 і раніші, а також 8.2.0 і раніші.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server, що впливає на доступність бази даних і може спричинити перебої в роботі бізнес-додатків. Операторам ІТ та власникам інфраструктури слід враховувати ризик зниження стабільності сервісів, що залежать від MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення для критичних систем.