Уразливість у MySQL Cluster дозволяє викликати DoS та несанкціоновані зміни даних
Уразливість у MySQL Cluster дозволяє викликати DoS та несанкціоновані зміни даних. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 5.5 MEDIUM
- EPSS
- 57.06%
- Активно використовується
- немає в KEV
- Продукт
- mysql cluster
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server (версії 8.0.0-8.0.41, 8.4.0-8.4.4, 9.0.0-9.2.0), що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS) або несанкціоновані зміни даних. Уразливість має середній рівень загрози з CVSS 5.5.
Бізнес-вплив
Ця уразливість може призвести до зупинки роботи MySQL Server через часті аварійні зупинки або зависання, що негативно впливає на доступність сервісів. Крім того, можливі несанкціоновані операції оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до безпеки та стабільності баз даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити журнали подій на предмет підозрілої активності. Важливо пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.