Уразливість у MySQL Server і MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження мережевого доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 33.63%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах JSON MySQL Server та MySQL Cluster версій 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера. Це може призвести до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Уразливість може спричинити перебої в роботі баз даних MySQL, що негативно вплине на доступність сервісів, які залежать від цих систем. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату продуктивності, особливо у середовищах з високими вимогами до безперервної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.