Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server версій 8.0.36 і раніших може спричинити часті збої та відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.83%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.36 і раніших, а також 8.3.0 і раніших. Зловмисник з високими привілеями та мережею доступу може спричинити часті зависання або аварійне завершення роботи сервера, що призводить до відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може спричинити недоступність бази даних через часті збої або зависання сервера MySQL, що негативно впливає на бізнес-процеси, які залежать від безперервної роботи бази даних. Адміністратори повинні враховувати ризик відмови в обслуговуванні при плануванні безпеки та забезпеченні стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки атак і пріоритезувати виправлення цієї уразливості у планах безпеки.