Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновити сервер та обмежити мережевий доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 24.66%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторні аварійні зупинки сервера. Це може призвести до відмови в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних MySQL через цілеспрямовані атаки, що можуть вплинути на стабільність сервісів. Втрата доступності може призвести до зупинки бізнес-процесів, особливо у критичних системах, що залежать від MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.