Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість у MySQL Server дозволяє викликати відмову в роботі сервера. Рекомендується оновлення та обмеження доступу для захисту баз даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.57%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті реплікації MySQL Server версій 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в роботі сервера. Успішна експлуатація може призвести до частих аварій або зависань сервера, що впливає на доступність.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних через відмову сервера MySQL. Це може вплинути на стабільність бізнес-додатків, які залежать від безперервної роботи бази даних, особливо у середовищах з високим навантаженням та реплікацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномалій і планувати пріоритетне усунення уразливості.