Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії до 8.0.35 та 8.2.0. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 62.34%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Server: UDF продукту Oracle MySQL, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера. Уразливість впливає на версії 8.0.35 і раніші, а також 8.2.0 і раніші.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повної відмови в роботі MySQL Server, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Це створює ризики простою бізнес-процесів та втрати доступу до критичних даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.