CVE-2023-22084: Luka bezpieczeństwa w MySQL Server (InnoDB)

Opis luki CVE-2023-22084 w MySQL Server (InnoDB) pozwalającej na DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2023-22084CVSS 4.9Database

CVE-2023-22084: Luka bezpieczeństwa w MySQL Server (InnoDB)

Opis luki CVE-2023-22084 w MySQL Server (InnoDB) pozwalającej na DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
75.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 5.7.43 i wcześniejszych, 8.0.34 i wcześniejszych oraz 8.1.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę do spowodowania powtarzalnego zawieszenia lub awarii serwera MySQL, co skutkuje niedostępnością usługi. Może to wpłynąć na ciągłość działania aplikacji i systemów korzystających z bazy danych, powodując przestoje i utratę dostępności danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie zastosowanie. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS