CVE-2023-5157: luka w MariaDB umożliwiająca DoS przez skanowanie portów

Wysokie ryzyko DoS w MariaDB (CVE-2023-5157) przez skanowanie portów 3306 i 4567. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2023-5157CVSS 7.5Database

CVE-2023-5157: luka w MariaDB umożliwiająca DoS przez skanowanie portów

Wysokie ryzyko DoS w MariaDB (CVE-2023-5157) przez skanowanie portów 3306 i 4567. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
7.5 HIGH
EPSS
78.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
mariadb

Co wiadomo

W MariaDB wykryto lukę, która pozwala zdalnemu atakującemu wywołać odmowę usługi (DoS) poprzez skanowanie portów 3306 i 4567 za pomocą narzędzia OpenVAS. Luka ta ma wysoką ocenę CVSS 7.5, co wskazuje na poważne zagrożenie dla dostępności systemu.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia działania baz danych MariaDB, powodując przerwy w dostępności usług i potencjalne straty operacyjne. Infrastruktura korzystająca z tych portów jest narażona na ataki DoS, co może wpłynąć na ciągłość działania aplikacji i usług biznesowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy MariaDB oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do portów 3306 i 4567 tylko do zaufanych sieci, monitoruj logi pod kątem nietypowej aktywności oraz priorytetyzuj działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS