Уразливість у MySQL Server та MySQL Cluster дозволяє частковий DoS
Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу спричинити частковий DoS. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 2.2 LOW
- EPSS
- 20.01%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та 8.0.0-8.0.47, що дозволяє високопривілейованому атакуючому з мережевим доступом через кілька протоколів спричинити частковий відмову в обслуговуванні (DoS). Експлуатація складна, але може вплинути на доступність сервісу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності MySQL Server або MySQL Cluster, що впливає на стабільність баз даних і додатків, що їх використовують. Хоча рівень загрози низький, варто враховувати потенційний вплив на бізнес-процеси, особливо у критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів, контролювати права користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.