CVE-2023-22103: Luka w MySQL Server umożliwiająca DoS
Luka CVE-2023-22103 w MySQL Server pozwala na DoS przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server (wersje do 8.0.34 i 8.1.0) wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii serwera. Luka ta może prowadzić do powtarzalnego zawieszania lub całkowitego zablokowania działania MySQL (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci mogą wykorzystać tę lukę do wywołania awarii lub zawieszenia serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i usług zależnych od bazy danych, powodując przestoje i utratę dostępności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.