CVE-2023-22094: Luka w instalatorze MySQL
Podatność w instalatorze MySQL Oracle umożliwia atakującemu z niskimi uprawnieniami nieautoryzowany dostęp i DoS. Zalecana szybka aktualizacja.
- CVSS
- 7.9 HIGH
- EPSS
- 26.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql installer
Co wiadomo
W instalatorze MySQL Oracle wykryto podatność umożliwiającą atakującemu o niskich uprawnieniach, który ma dostęp do systemu, przejęcie kontroli nad instalatorem. Atak wymaga interakcji innej osoby i może prowadzić do nieautoryzowanych zmian danych lub wywołania awarii instalatora.
Wpływ biznesowy
Podatność w instalatorze MySQL może skutkować nieautoryzowanym tworzeniem, usuwaniem lub modyfikacją krytycznych danych oraz wywołaniem powtarzalnych awarii (DoS). Może to wpłynąć na stabilność i integralność środowiska bazodanowego, szczególnie w wersjach przed 1.6.8, co wymaga uwagi administratorów IT i właścicieli infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie i zastosowanie dostępnych aktualizacji instalatora MySQL, zwłaszcza w wersjach powiązanych z MySQL Server 8.0.35 i 5.7.44. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do instalatora, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające w środowisku.