Уразливість у MySQL Server дозволяє частковий DoS
Уразливість у MySQL Server дозволяє зловмисникам спричинити частковий DoS. Рекомендується оновлення та обмеження мережевого доступу.
- CVSS
- 3.1 LOW
- EPSS
- 55.19%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у MySQL Server (версії 8.0.39 і раніше, 8.4.2 і раніше, 9.0.1 і раніше), що дозволяє зловмиснику з низькими привілеями спричинити частковий відмову в обслуговуванні (DoS). Експлуатація уразливості ускладнена, але можлива через мережевий доступ за кількома протоколами.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності сервісів MySQL, що впливає на стабільність роботи баз даних. Хоча рівень загрози низький, варто враховувати потенційні перебої у роботі додатків, які залежать від MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.