Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість у MySQL Server та Cluster версій 9.7.0-9.7.1 дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 31.96%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах MySQL Server та MySQL Cluster версій 9.7.0-9.7.1, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера. Це може призвести до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Уразливість може спричинити недоступність бази даних, що негативно впливає на бізнес-процеси, які залежать від MySQL Server або MySQL Cluster. Відмова в обслуговуванні може призвести до простоїв, втрати даних або зниження продуктивності систем. ІТ-оператори повинні враховувати ризики для безперервності роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки атак та пріоритезувати усунення цієї уразливості в планах безпеки.