Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати зависання або збій сервера, що призводить до відмови в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.56%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Audit Plug-in MySQL Server версій 8.0.35 і раніше, а також 8.2.0 і раніше. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторювані збої сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може призвести до простою бази даних MySQL через відмову в обслуговуванні, що негативно впливає на доступність критичних бізнес-додатків. Оператори ІТ-інфраструктури повинні враховувати ризик зниження продуктивності та можливі перебої в роботі сервісів, що залежать від MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.