Уразливість у MySQL Server дозволяє частковий DoS
Уразливість у MySQL Server дозволяє користувачу з високими привілеями спричинити частковий DoS. Рекомендується оновлення та обмеження доступу.
- CVSS
- 2.7 LOW
- EPSS
- 34.68%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті Oracle MySQL Server (версії 8.0.0-8.0.42, 8.4.0-8.4.5, 9.0.0-9.3.0), що дозволяє користувачу з високими привілеями через мережу спричинити частковий відмову в обслуговуванні (DoS). Уразливість має низький рівень критичності за CVSS 3.1 (2.7).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності сервера MySQL, що впливає на стабільність роботи баз даних. Хоча рівень загрози низький, атаки можуть порушити доступність сервісів, що критично для бізнес-процесів, які залежать від безперервної роботи баз даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків для бізнесу.