Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії 8.0.35 і раніше, 8.2.0 і раніше. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 60.39%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторювані аварійні зупинки сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може спричинити недоступність бази даних MySQL через аварійні зупинки або зависання сервера, що негативно впливає на бізнес-процеси, які залежать від безперервної роботи бази даних. Відмова в обслуговуванні може призвести до простоїв і втрати продуктивності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.