Уразливість у MySQL Server дозволяє частковий DoS
Уразливість у MySQL Server (версії до 8.4.2 та 9.0.1) може спричинити частковий DoS. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 2.2 LOW
- EPSS
- 51.49%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що впливає на версії 8.4.2 і раніше, а також 9.0.1 і раніше. Зловмисник з високими привілеями та мережею доступу може спричинити частковий відмову в обслуговуванні (DoS) сервера.
Бізнес-вплив
Ця уразливість може призвести до часткової недоступності MySQL Server, що впливає на стабільність і доступність баз даних. Хоча експлуатація складна і вимагає високих привілеїв, потенційний вплив на бізнес полягає у зниженні продуктивності та доступності критичних сервісів, що використовують MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх, якщо доступні. Якщо патчі відсутні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.