Уразливість у MySQL Server (InnoDB) дозволяє DoS-атаки
Уразливість у MySQL Server InnoDB дозволяє викликати DoS-атаки, впливає на версії 8.0.0-9.3.0. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 38.16%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server від Oracle, що впливає на версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або повторного збою сервера.
Бізнес-вплив
Ця уразливість може призвести до простою MySQL Server, що впливає на доступність баз даних і сервісів, які на них покладаються. Для організацій, що використовують уражені версії, це означає потенційні перебої у роботі додатків та втрату продуктивності. Важливо оцінити ризики та вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на ознаки атак та розглянути заходи з підвищення стійкості сервера до DoS-атак.