Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server версій 8.0.37 і раніше дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 54.4%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторний збій сервера. Це може призвести до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних MySQL через цілеспрямовані атаки, що можуть викликати збій сервера. Це може вплинути на стабільність бізнес-додатків, які залежать від MySQL, та призвести до простоїв і втрати продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL, особливо якщо використовується версія 8.0.37 або раніша. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, контролювати права користувачів з високими привілеями та переглянути журнали на предмет підозрілої активності. Пріоритезуйте заходи безпеки для мінімізації ризиків.