Luka w MySQL Server umożliwiająca atak DoS (CVE-2023-22092)

Średnio krytyczna luka w MySQL Server (do 8.0.34) pozwala na atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.
CVE-2023-22092CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS (CVE-2023-22092)

Średnio krytyczna luka w MySQL Server (do 8.0.34) pozwala na atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.

CVSS
4.9 MEDIUM
EPSS
56.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W MySQL Server (wersje 8.0.34 i wcześniejsze) wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS). Luka ta ma średni poziom zagrożenia (CVSS 4.9) i wpływa na dostępność usługi.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować przestój serwera MySQL, co prowadzi do niedostępności usług bazodanowych i potencjalnych strat operacyjnych. W środowiskach produkcyjnych może to skutkować przerwami w działaniu aplikacji zależnych od bazy danych, wpływając na ciągłość biznesową i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS