PT-2026-49971 · Oracle+2 · Mysql Server+3
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MySQL Server versões 8.4.0 até 8.4.9
MySQL Server versões 9.0.0 até 9.7.0
MySQL Cluster versões 8.0.11 até 8.0.46
MySQL Cluster versões 8.4.0 até 8.4.9
MySQL Cluster versões 9.0.0 até 9.7.0
Description
Existe um problema no componente Server: Connection Handling. Um invasor não autenticado com acesso à rede por meio de múltiplos protocolos pode explorar isso para causar um travamento ou uma falha repetível frequentemente, resultando em uma Negação de Serviço (DOS) completa, que é uma condição onde o serviço torna-se indisponível para usuários legítimos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Mysql Cluster
Mysql Server
Ubuntu