Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server дозволяє викликати зависання або збої, що призводить до відмови в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 15.49%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторювані збої сервера. Це може призвести до повної відмови в обслуговуванні бази даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності MySQL Server, що може вплинути на бізнес-процеси, які залежать від бази даних. Відмова в обслуговуванні може призвести до простоїв і втрати продуктивності, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server, обмежити доступ до сервера лише довіреним користувачам з високими привілеями, зменшити мережеву експозицію сервера, а також моніторити логи на предмет аномалій та повторюваних збоїв. Пріоритезуйте оновлення системи безпеки для мінімізації ризиків.