Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати зависання або збій сервера, впливає на версії 8.0.0-9.6.0. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 24.66%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторний збій сервера. Уразливість впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до відмови в обслуговуванні (DoS) MySQL Server, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Це може спричинити перебої в роботі бізнес-додатків та втрату продуктивності ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет аномальної активності та пріоритезувати виправлення для критичних систем.