Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні (DoS)
Уразливість у MySQL Server версій до 8.0.37 і 8.4.0 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 55.28%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.37 і раніше, а також 8.4.0 і раніше, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані аварійні зупинки сервера. Ця вразливість має середній рівень критичності з оцінкою CVSS 6.5.
Бізнес-вплив
Уразливість може призвести до відмови в обслуговуванні MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Це може спричинити простої в роботі додатків і втрату продуктивності, особливо у середовищах з високою навантаженістю. Власники інфраструктури повинні враховувати ризики для безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server і застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера MySQL, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків від цієї уразливості.