Уразливість у MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Cluster дозволяє викликати зависання або збої, впливає на версії 8.0.0-9.2.0. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 44.92%
- Активно використовується
- немає в KEV
- Продукт
- mysql cluster
Що відомо
Виявлено уразливість у продукті MySQL Cluster від Oracle, що дозволяє користувачу з високими привілеями через мережевий доступ викликати зависання або повторювані збої кластера. Уразливість впливає на версії 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0 і має середній рівень ризику (CVSS 4.9).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до відмови в роботі MySQL Cluster, що впливає на доступність сервісів і може спричинити простої. Вразливість не дозволяє отримати несанкціонований доступ до даних, але може суттєво порушити стабільність роботи бази даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Cluster та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.