Luka w MySQL Server umożliwiająca atak DoS (CVE-2023-22092)
Średnio krytyczna luka w MySQL Server (do 8.0.34) pozwala na atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server (wersje 8.0.34 i wcześniejsze) wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS). Luka ta ma średni poziom zagrożenia (CVSS 4.9) i wpływa na dostępność usługi.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować przestój serwera MySQL, co prowadzi do niedostępności usług bazodanowych i potencjalnych strat operacyjnych. W środowiskach produkcyjnych może to skutkować przerwami w działaniu aplikacji zależnych od bazy danych, wpływając na ciągłość biznesową i doświadczenie użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.