Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.91%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті Oracle MySQL Server (компонент: Server: DDL), що впливає на версії 8.0.36 і раніше, а також 8.3.0 і раніше. Зловмисник з високими привілеями та мережею доступу може спричинити зависання або повторюваний збій сервера, що призводить до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Ця уразливість може призвести до простою бази даних MySQL через виклик відмови в обслуговуванні, що негативно впливає на доступність критичних бізнес-додатків. Оператори ІТ та власники інфраструктури повинні враховувати ризик зупинки сервісів, що базуються на MySQL, особливо в середовищах з високими вимогами до доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL і оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, моніторити логи на ознаки спроб експлуатації та пріоритезувати усунення цієї уразливості у планах безпеки.