CVE-2023-22015: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2023-22015 w MySQL Server pozwala na atak DoS. Sprawdź wersje i zabezpiecz serwer bazy danych Oracle MySQL.
CVE-2023-22015CVSS 4.9Database

CVE-2023-22015: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2023-22015 w MySQL Server pozwala na atak DoS. Sprawdź wersje i zabezpiecz serwer bazy danych Oracle MySQL.

CVSS
4.9 MEDIUM
EPSS
55.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 5.7.42 i wcześniejsze oraz 8.0.31 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować przestoje serwera baz danych MySQL, co wpływa na dostępność usług korzystających z tej bazy. Może to skutkować zakłóceniami w działaniu aplikacji i potencjalnymi stratami operacyjnymi. Warto zwrócić uwagę na wersje serwera w infrastrukturze i odpowiednio zarządzać ryzykiem.

Rekomendowane działania administratora

Zaleca się sprawdzenie wersji MySQL w środowisku i weryfikację dostępności aktualizacji od Oracle. W przypadku braku natychmiastowej łatki, warto ograniczyć dostęp sieciowy do serwera MySQL oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy planować aktualizację do wersji wolnej od tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS