CVE-2023-22094: Luka w instalatorze MySQL

Podatność w instalatorze MySQL Oracle umożliwia atakującemu z niskimi uprawnieniami nieautoryzowany dostęp i DoS. Zalecana szybka aktualizacja.
CVE-2023-22094CVSS 7.9Database

CVE-2023-22094: Luka w instalatorze MySQL

Podatność w instalatorze MySQL Oracle umożliwia atakującemu z niskimi uprawnieniami nieautoryzowany dostęp i DoS. Zalecana szybka aktualizacja.

CVSS
7.9 HIGH
EPSS
26.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql installer

Co wiadomo

W instalatorze MySQL Oracle wykryto podatność umożliwiającą atakującemu o niskich uprawnieniach, który ma dostęp do systemu, przejęcie kontroli nad instalatorem. Atak wymaga interakcji innej osoby i może prowadzić do nieautoryzowanych zmian danych lub wywołania awarii instalatora.

Wpływ biznesowy

Podatność w instalatorze MySQL może skutkować nieautoryzowanym tworzeniem, usuwaniem lub modyfikacją krytycznych danych oraz wywołaniem powtarzalnych awarii (DoS). Może to wpłynąć na stabilność i integralność środowiska bazodanowego, szczególnie w wersjach przed 1.6.8, co wymaga uwagi administratorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie i zastosowanie dostępnych aktualizacji instalatora MySQL, zwłaszcza w wersjach powiązanych z MySQL Server 8.0.35 i 5.7.44. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do instalatora, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające w środowisku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS