CVE-2023-22097: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2023-22097 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2023-22097CVSS 4.9Database

CVE-2023-22097: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2023-22097 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
4.9 MEDIUM
EPSS
56.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL. Dotyczy wersji 8.0.34 i wcześniejszych oraz 8.1.0.

Wpływ biznesowy

Podatność może prowadzić do całkowitego niedostępności usługi MySQL poprzez wywołanie powtarzalnego zawieszenia lub awarii serwera, co wpływa na dostępność krytycznych baz danych. Operatorzy powinni uwzględnić ryzyko przerw w działaniu aplikacji zależnych od MySQL i zaplanować odpowiednie działania minimalizujące skutki potencjalnych ataków.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL wyłącznie do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS