CVE-2023-22028: Luka w MySQL Server umożliwiająca atak DoS
Luka CVE-2023-22028 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoje bazy danych przed przerwami w działaniu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server wykryto lukę bezpieczeństwa w komponencie Optymalizatora, dotykającą wersje 5.7.43 i wcześniejsze oraz 8.0.31 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia dostępności serwera MySQL, co może prowadzić do przerw w działaniu usług zależnych od bazy danych. W efekcie może to wpłynąć na stabilność i ciągłość działania aplikacji biznesowych korzystających z MySQL. Warto zwrócić uwagę na potencjalne ryzyko dla środowisk produkcyjnych, gdzie dostępność bazy jest krytyczna.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla używanych wersji MySQL. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.