CVE-2023-22111: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2023-22111 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-22111CVSS 4.9Database

CVE-2023-22111: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2023-22111 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
57.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie UDF, dotykającą wersje 8.0.33 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować przerwami w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów zależnych od MySQL. Atakujący z odpowiednimi uprawnieniami mogą wywołać awarię serwera, co może prowadzić do strat operacyjnych i konieczności przywracania usług. W środowiskach produkcyjnych może to oznaczać przestoje i obniżenie jakości usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server, szczególnie dla wersji 8.0.33 i starszych. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników o wysokich uprawnieniach, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować plan reakcji na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS