Уразливість у MySQL Server і MySQL Cluster дозволяє привілейованому користувачу захопити сервер
Уразливість у MySQL Server і Cluster дозволяє привілейованому користувачу захопити сервер. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 6.4 MEDIUM
- EPSS
- 2.21%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та 8.0.0-8.0.47. Вона дозволяє користувачу з високими привілеями, який має доступ до інфраструктури, виконувати компрометацію серверів MySQL.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного контролю над MySQL Server або MySQL Cluster, що ставить під загрозу конфіденційність, цілісність і доступність даних. Це може негативно вплинути на бізнес-процеси, які залежать від баз даних, та призвести до значних фінансових і репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для відповідних версій MySQL Server і MySQL Cluster та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверів лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.