Уразливість у MySQL Shell дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Shell дозволяє викликати DoS-атаки. Рекомендується оновлення та обмеження доступу для захисту баз даних.
- CVSS
- 5.0 MEDIUM
- EPSS
- 4.94%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті MySQL Shell від Oracle, що дозволяє користувачу з низькими привілеями викликати часті зависання або аварійне завершення роботи MySQL Shell. Для успішної атаки потрібна взаємодія іншої людини, окрім зловмисника.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Shell, що впливає на доступність сервісів, які залежать від цього компонента. Оператори ІТ-інфраструктури повинні враховувати ризик перебоїв у роботі баз даних, особливо у середовищах з багатьма користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до середовища виконання MySQL Shell, зменшити права користувачів і контролювати журнали подій на предмет підозрілої активності. Пріоритезуйте виправлення відповідно до ризиків експлуатації.