CVE-2023-22064: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2023-22064 w Oracle MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-22064CVSS 4.9Database

CVE-2023-22064: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2023-22064 w Oracle MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
55.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Optymalizator) wykryto podatność w wersjach 8.0.34 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z bazy. Może to prowadzić do przerw w działaniu systemów i potencjalnych strat biznesowych związanych z niedostępnością danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL, szczególnie wersji 8.0.34 i wcześniejszych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do serwera MySQL oraz monitorować logi pod kątem nietypowych zdarzeń, aby szybko wykryć próby wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS