CVE-2023-22115: Luka w MySQL Server umożliwiająca atak DoS

Wykryto lukę w MySQL Server Oracle (do wersji 8.0.33) umożliwiającą atak DoS. Zalecane jest szybkie wdrożenie poprawek i ograniczenie dostępu.
CVE-2023-22115CVSS 4.9Database

CVE-2023-22115: Luka w MySQL Server umożliwiająca atak DoS

Wykryto lukę w MySQL Server Oracle (do wersji 8.0.33) umożliwiającą atak DoS. Zalecane jest szybkie wdrożenie poprawek i ograniczenie dostępu.

CVSS
4.9 MEDIUM
EPSS
55.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (wersje 8.0.33 i wcześniejsze) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Luka ta ma średni poziom zagrożenia z oceną CVSS 4.9.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to prowadzić do przestojów w działaniu aplikacji i utraty dostępności danych, co wpływa na ciągłość działania infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS