Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL 8.0.34 і раніших версіях дозволяє викликати відмову в обслуговуванні сервера. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.77%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у MySQL Server версій 8.0.34 і раніших, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторний збій сервера. Ця вразливість може призвести до повної відмови в обслуговуванні (DoS) бази даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик простою сервісів, що залежать від MySQL, через можливі часті збої або зависання сервера. Це може вплинути на доступність критичних бізнес-додатків і призвести до втрати продуктивності та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості серед інших завдань безпеки.