Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server версій 9.0.0-9.3.0 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 4.4 MEDIUM
- EPSS
- 33.56%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті LDAP Auth MySQL Server версій 9.0.0-9.3.0, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторний збій сервера. Ця вразливість має середній рівень загрози з оцінкою CVSS 4.4.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до тимчасової недоступності бази даних через відмову в обслуговуванні. Це може вплинути на стабільність бізнес-процесів, що залежать від MySQL, особливо у випадках високої навантаженості або критичних операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності та планувати пріоритетне усунення уразливості.