Уразливість у MySQL Cluster дозволяє викликати відмову в роботі сервера
Уразливість у MySQL Cluster дозволяє викликати відмову в роботі сервера, що впливає на доступність баз даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 58.68%
- Активно використовується
- немає в KEV
- Продукт
- mysql cluster
Що відомо
Виявлено уразливість у компоненті Parser MySQL Server версій 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0, що дозволяє зловмиснику з низькими привілеями через мережевий доступ спричинити зависання або повторювані аварійні зупинки сервера (DoS).
Бізнес-вплив
Ця уразливість може призвести до відмови в роботі MySQL Server, що негативно впливає на доступність баз даних і може спричинити перебої в бізнес-процесах. Оператори ІТ-інфраструктури повинні враховувати ризики DoS-атак, які можуть викликати простої сервісів, що залежать від MySQL Cluster.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту від DoS-атак.