Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ для зниження ризиків.
- CVSS
- 4.9 MEDIUM
- EPSS
- 42.48%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторні збої сервера. Ця вразливість може призвести до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних MySQL через можливі атаки, що викликають збої сервера. Це може вплинути на стабільність бізнес-процесів, що залежать від безперервної роботи бази даних. Важливо оцінити вплив на критичні сервіси та пріоритезувати заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на ознаки спроб експлуатації уразливості. Пріоритезуйте оновлення та впровадження заходів безпеки для мінімізації ризиків.