Уразливість у MySQL Enterprise Firewall дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Enterprise Firewall дозволяє викликати зависання або збій сервісу. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 4.4 MEDIUM
- EPSS
- 41.52%
- Активно використовується
- немає в KEV
- Продукт
- mysql enterprise firewall
Що відомо
Виявлено уразливість у продукті MySQL Enterprise Firewall від Oracle, що дозволяє користувачу з високими привілеями через мережевий доступ викликати зависання або часті аварійні зупинки сервісу. Уразливість стосується версій 8.0.40 і раніших, 8.4.3 і раніших, а також 9.1.0 і раніших.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до відмови в роботі MySQL Enterprise Firewall, що впливає на доступність сервісу та безпеку мережевого захисту. Хоча експлуатація складна, успішна атака може викликати повний збій системи, що потребує негайного реагування та оцінки ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Enterprise Firewall та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, переглянути журнали подій на предмет аномалій та пріоритезувати моніторинг цього компонента для швидкого виявлення потенційних атак.