Уразливість у MySQL Server та MySQL Cluster дозволяє компрометацію системи
Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу захопити сервер. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 6.4 MEDIUM
- EPSS
- 2.21%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах Group Replication GCS продуктів Oracle MySQL Server та MySQL Cluster, що впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1. Уразливість складна для експлуатації, але дозволяє користувачу з високими привілеями, який має доступ до інфраструктури, отримати контроль над сервером.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного захоплення MySQL Server або MySQL Cluster, що ставить під загрозу конфіденційність, цілісність та доступність даних. Це може спричинити серйозні перебої в роботі бізнес-додатків, які залежать від цих баз даних, а також потенційні втрати даних і репутаційні ризики.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до серверів лише довіреним користувачам з високими привілеями, посилити моніторинг логів на ознаки підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.