Уразливість у MySQL Server дозволяє DoS-атаки
Уразливість у MySQL Server версій 8.0.34 і раніше може викликати DoS-атаки. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 57.95%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у сервері баз даних MySQL версій 8.0.34 і раніше, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторювані збої сервера. Ця вразливість може призвести до повного відмови в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні перебої в роботі сервера баз даних, що може вплинути на доступність сервісів і призвести до простоїв. Вразливість не дозволяє отримати несанкціонований доступ до даних, але може викликати збої, що негативно впливають на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними мережами, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.