Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати часті збої та зависання, що призводить до відмови в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 62.34%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті шифрування MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше. Зловмисник з низькими привілеями та мережею доступу може спричинити часті збої або зависання сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може спричинити недоступність бази даних MySQL через часті збої або зависання сервера, що негативно впливає на бізнес-процеси, які залежать від безперервної роботи бази даних. Адміністратори повинні врахувати ризик відмови в обслуговуванні та пріоритезувати оновлення для забезпечення стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та підвищити моніторинг стабільності сервера.