Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість у MySQL Server дозволяє користувачам з високими привілеями викликати відмову в роботі сервера. Рекомендовано перевірити оновлення Oracle.
- CVSS
- 4.1 MEDIUM
- EPSS
- 20.49%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server компанії Oracle, що дозволяє користувачу з високими привілеями викликати зависання або повторні збої сервера, що призводить до повної відмови в обслуговуванні (DoS). Уразливість складна для експлуатації та впливає на версії 8.0.39 і раніші, 8.4.2 і раніші, а також 9.0.1 і раніші.
Бізнес-вплив
Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що негативно вплине на бізнес-процеси, які залежать від безперервної роботи сервера. Оператори ІТ-інфраструктури повинні враховувати ризик DoS-атак, особливо в середовищах з високим рівнем привілеїв користувачів. Вчасне виявлення та реагування допоможуть мінімізувати потенційні перебої в роботі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, ретельно моніторити логи на ознаки спроб експлуатації уразливості та зменшувати поверхню атаки шляхом обмеження доступу до сервера.