Уразливість у MySQL Server дозволяє частковий DoS
Уразливість у MySQL Server дозволяє зловмисникам викликати частковий DoS. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 52.07%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті обробки з'єднань MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше. Зловмисник з низькими привілеями та мережею доступу може викликати частковий відмову в обслуговуванні (DoS) сервера.
Бізнес-вплив
Ця уразливість може призвести до часткової недоступності сервісу MySQL, що впливає на доступність баз даних і може порушити роботу бізнес-додатків. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що залежать від MySQL, з можливими наслідками для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.