CVE-2023-22015: Luka w MySQL Server umożliwiająca atak DoS
Luka CVE-2023-22015 w MySQL Server pozwala na atak DoS. Sprawdź wersje i zabezpiecz serwer bazy danych Oracle MySQL.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 5.7.42 i wcześniejsze oraz 8.0.31 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować przestoje serwera baz danych MySQL, co wpływa na dostępność usług korzystających z tej bazy. Może to skutkować zakłóceniami w działaniu aplikacji i potencjalnymi stratami operacyjnymi. Warto zwrócić uwagę na wersje serwera w infrastrukturze i odpowiednio zarządzać ryzykiem.
Rekomendowane działania administratora
Zaleca się sprawdzenie wersji MySQL w środowisku i weryfikację dostępności aktualizacji od Oracle. W przypadku braku natychmiastowej łatki, warto ograniczyć dostęp sieciowy do serwera MySQL oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy planować aktualizację do wersji wolnej od tej luki.