CVE-2023-22110: Luka w MySQL Server umożliwiająca DoS

Luka CVE-2023-22110 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle dla wersji 8.0.33 i starszych.
CVE-2023-22110CVSS 4.9Database

CVE-2023-22110: Luka w MySQL Server umożliwiająca DoS

Luka CVE-2023-22110 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle dla wersji 8.0.33 i starszych.

CVSS
4.9 MEDIUM
EPSS
56.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Optymalizator) wykryto lukę wpływającą na wersje 8.0.33 i wcześniejsze. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Luka może skutkować przerwami w dostępności serwera baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług korzystających z tej bazy. Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne awarie, co zwiększa ryzyko przestojów i utraty dostępności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL w wersji 8.0.33 i wcześniejszych. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS