Уразливість у MySQL Server та MySQL Cluster дозволяє віддалений DoS та несанкціонований доступ
Виявлено критичну уразливість у MySQL Server та Cluster, що дозволяє віддалений DoS та несанкціонований доступ. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.2 HIGH
- EPSS
- 15.67%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у MySQL Server та MySQL Cluster (версії 8.4.0-8.4.10, 9.7.0-9.7.1 та інші), що дозволяє віддаленому неавторизованому зловмиснику викликати відмову в обслуговуванні або отримати обмежений доступ до даних. Уразливість легко експлуатується через мережеві протоколи без потреби в автентифікації.
Бізнес-вплив
Ця уразливість може призвести до зупинки роботи MySQL Server або MySQL Cluster, що викликає простої в роботі бізнес-додатків і втрату доступності сервісів. Крім того, можливий несанкціонований доступ до частини даних, що ставить під загрозу конфіденційність інформації. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.