Уразливість у MySQL Router дозволяє віддалений DoS-атаку
Виявлено критичну уразливість DoS у MySQL Router версій 8.4.0-8.4.10 та 9.7.0-9.7.1, що дозволяє віддалене викликання аварійних зупинок.
- CVSS
- 7.5 HIGH
- EPSS
- 28.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у продукті MySQL Router компанії Oracle, що дозволяє неавторизованому зловмиснику через HTTP викликати зависання або часті аварійні зупинки сервера. Уразливі версії включають 8.4.0-8.4.10 та 9.7.0-9.7.1.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Router, що впливає на доступність бази даних і пов’язаних сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі додатків, які залежать від маршрутизатора MySQL, що може негативно вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Router і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до HTTP-інтерфейсу маршрутизатора, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.