CVE-2023-22110: Luka w MySQL Server umożliwiająca DoS
Luka CVE-2023-22110 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle dla wersji 8.0.33 i starszych.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (komponent: Optymalizator) wykryto lukę wpływającą na wersje 8.0.33 i wcześniejsze. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Luka może skutkować przerwami w dostępności serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne awarie, co zwiększa ryzyko przestojów i utraty dostępności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL w wersji 8.0.33 i wcześniejszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie łatek zabezpieczających.