Уразливість у MySQL Server дозволяє віддалений DoS-атаку
Уразливість у MySQL Server дозволяє віддаленим зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 62.23%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Thread Pooling MySQL Server версій 8.0.39 і раніше, 8.4.2 і раніше, 9.0.1 і раніше. Зловмисник може без автентифікації викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера.
Бізнес-вплив
Ця уразливість може призвести до повної недоступності MySQL Server, що негативно впливає на бізнес-процеси, які залежать від бази даних. Віддалені атаки без потреби в аутентифікації підвищують ризик експлуатації, особливо в мережах з відкритим доступом. Власникам інфраструктури слід оцінити потенційний вплив на доступність сервісів та пріоритезувати заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для виявлення потенційних атак. Пріоритезуйте виправлення уразливості в рамках загальної стратегії безпеки.