Уразливість у MySQL Connector/Python дозволяє DoS-атаки
Виявлено уразливість у MySQL Connector/Python, що дозволяє неавторизованим зловмисникам викликати відмову в обслуговуванні (DoS). Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 50.16%
- Активно використовується
- немає в KEV
- Продукт
- mysql connector\/python
Що відомо
Виявлено уразливість у компоненті Connector/Python продукту Oracle MySQL, що дозволяє неавторизованому зловмиснику з мережевим доступом викликати відмову в обслуговуванні (DoS). Уразливість впливає на версії 8.3.0 та раніші, що може призвести до зависання або частих аварійних завершень роботи MySQL Connectors.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик простою сервісів, які використовують MySQL Connector/Python, через можливі DoS-атаки. Це може вплинути на доступність додатків і сервісів, що залежать від цих компонентів, що критично для бізнес-процесів, які потребують безперервної роботи баз даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connector/Python і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити мережевий доступ до сервісів, що використовують цей компонент, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.