Уразливість у MySQL Shell дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Shell Oracle дозволяє викликати DoS через часті збої. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.0 MEDIUM
- EPSS
- 4.94%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті MySQL Shell від Oracle, що дозволяє зловмиснику з низькими привілеями викликати часті збої або зависання MySQL Shell. Для успішної атаки потрібна взаємодія іншої людини, окрім нападника.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Shell, що негативно впливає на доступність сервісів, які залежать від цього компонента. Оператори ІТ-інфраструктури повинні враховувати можливі перебої в роботі баз даних та пов’язаних додатків, що може вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до середовища виконання MySQL Shell, переглянути журнали на предмет підозрілої активності та пріоритезувати моніторинг систем для швидкого виявлення потенційних атак.