Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість у MySQL Server дозволяє викликати відмову в роботі. Рекомендується оновлення та обмеження доступу для захисту баз даних.
- CVSS
- 4.4 MEDIUM
- EPSS
- 53.08%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачу з високими привілеями та мережею доступу через кілька протоколів спричинити зависання або повторний збій сервера. Уразливість впливає на версії 8.4.3 і раніші, а також 9.1.0 і раніші.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повної відмови в роботі MySQL Server, що впливає на доступність бази даних. Це може спричинити зупинку бізнес-процесів, що залежать від бази даних, та потребує уваги ІТ-операторів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server, обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності. Пріоритезуйте оновлення систем, що використовують уразливі версії.