Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ для захисту сервера.
- CVSS
- 4.9 MEDIUM
- EPSS
- 61.78%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.35 і раніших, а також 8.2.0 і раніших. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторювані збої сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може призвести до простою бази даних MySQL через відмову в обслуговуванні, що негативно впливає на доступність критичних бізнес-додатків. Власники інфраструктури повинні враховувати ризик зниження продуктивності та потенційних перебоїв у роботі сервісів, що залежать від MySQL Server.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки збоїв і пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.