CVE-2023-22115: Luka w MySQL Server umożliwiająca atak DoS
Wykryto lukę w MySQL Server Oracle (do wersji 8.0.33) umożliwiającą atak DoS. Zalecane jest szybkie wdrożenie poprawek i ograniczenie dostępu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (wersje 8.0.33 i wcześniejsze) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Luka ta ma średni poziom zagrożenia z oceną CVSS 4.9.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to prowadzić do przestojów w działaniu aplikacji i utraty dostępności danych, co wpływa na ciągłość działania infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.