Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати зависання або аварійні зупинки, впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Group Replication Plugin MySQL Server, що дозволяє зловмиснику з низькими привілеями та мережею доступу викликати зависання або часті аварійні зупинки сервера. Уразливість торкається версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до відмови в обслуговуванні бази даних MySQL, що негативно впливає на доступність сервісів. Зловмисники можуть спричинити часті збої, що ускладнює стабільну роботу додатків, залежних від MySQL Server.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.