Уразливість у MySQL Connectors (Connector/J) дозволяє DoS-атаки
Уразливість у MySQL Connectors (версії 9.7.0-9.7.1) дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях 9.7.0-9.7.1 MySQL Connectors (компонент Connector/J) виявлено уразливість, що дозволяє неавторизованому атакуючому з мережею викликати відмову в обслуговуванні (DoS). Для успішної атаки потрібна взаємодія з користувачем, окрім самого зловмисника.
Бізнес-вплив
Ця уразливість може призвести до частих збоїв або зависань MySQL Connectors, що впливає на доступність сервісів, які їх використовують. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі додатків, що залежать від цих компонентів, з можливими наслідками для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors та застосувати їх за можливості. Якщо оновлення недоступні, слід мінімізувати мережевий доступ до вразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.