Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати зависання та збої, впливає на версії 8.0.0-8.0.42, 8.4.0-8.4.5, 9.0.0-9.3.0. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.39%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
У MySQL Server виявлено уразливість, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера, що призводить до повної відмови в обслуговуванні. Уразливість зачіпає версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0.
Бізнес-вплив
Ця уразливість може призвести до зупинки роботи MySQL Server, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Для організацій, що покладаються на MySQL, це означає ризик простоїв і порушення бізнес-процесів. Вразливість має середній рівень критичності з оцінкою CVSS 6.5.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.