Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 23.27%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторний збій сервера. Уразливість впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) бази даних, що негативно вплине на доступність критичних бізнес-додатків і сервісів, які залежать від MySQL. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність швидкого реагування для збереження стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення для мінімізації ризику DoS-атак.