Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.57%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті збережених процедур MySQL Server версій 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0. Зловмисник з високими привілеями і мережею доступу може спричинити зависання або повторюваний збій сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може призвести до простою бази даних через відмову в обслуговуванні, що негативно впливає на доступність критичних бізнес-додатків. Оператори ІТ та власники інфраструктури повинні враховувати ризик зупинки сервісів, особливо у середовищах з високими вимогами до безперервної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на ознаки спроб експлуатації та пріоритезувати заходи безпеки для зменшення ризику відмови в обслуговуванні.