Уразливість у MySQL Server (InnoDB) дозволяє DoS-атаки
Уразливість у MySQL Server (InnoDB) дозволяє викликати відмову в обслуговуванні. Рекомендації щодо захисту та оновлення від Oracle.
- CVSS
- 4.4 MEDIUM
- EPSS
- 8.31%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0, що дозволяє користувачу з високими привілеями викликати зависання або повторювані збої сервера, спричиняючи відмову в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі баз даних через цю уразливість, що може вплинути на доступність сервісів. Зловмисник з високими правами, маючи доступ до системи, може навмисно викликати збої MySQL Server, що призведе до простою додатків, які залежать від бази даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків для вашої інфраструктури.