Luka w MySQL Server umożliwiająca atak DoS (CVE-2023-22065)

Luka w MySQL Server (CVE-2023-22065) pozwala na atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-22065CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS (CVE-2023-22065)

Luka w MySQL Server (CVE-2023-22065) pozwala na atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
56.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Optymalizator) wykryto lukę bezpieczeństwa w wersjach 8.0.33 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Przerwy w dostępności mogą skutkować utratą produktywności i potencjalnymi stratami finansowymi. Warto zwrócić uwagę na systemy krytyczne, gdzie dostępność bazy jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dla wersji 8.0.33 i starszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS