Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server версій 8.0.35 і раніше дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 62.15%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше. Зловмисник з високими привілеями та мережею доступу може викликати зависання або часті аварійні зупинки сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може спричинити недоступність MySQL Server, що негативно впливає на бізнес-процеси, які залежать від бази даних. Відмова в обслуговуванні може призвести до простоїв додатків і втрати продуктивності. Власникам інфраструктури слід враховувати ризик для стабільності сервісів, що використовують MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на ознаки атак і мінімізувати мережевий доступ. Пріоритетно оцінити ризики та планувати оновлення.