CVE-2023-22070: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2023-22070 w MySQL Server Oracle umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2023-22070CVSS 4.9Database

CVE-2023-22070: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2023-22070 w MySQL Server Oracle umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
55.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optimizer, dotykającą wersje 8.0.34 i wcześniejsze oraz 8.1.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować przestoje serwera baz danych MySQL, co wpływa na dostępność usług i może zakłócić działanie aplikacji zależnych od bazy. Choć luka nie umożliwia naruszenia poufności ani integralności danych, przerwy w działaniu mogą prowadzić do strat operacyjnych i obniżenia jakości usług IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników o wysokich uprawnieniach, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS