CVE-2023-5157: luka w MariaDB umożliwiająca DoS przez skanowanie portów
Wysokie ryzyko DoS w MariaDB (CVE-2023-5157) przez skanowanie portów 3306 i 4567. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 7.5 HIGH
- EPSS
- 78.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mariadb
Co wiadomo
W MariaDB wykryto lukę, która pozwala zdalnemu atakującemu wywołać odmowę usługi (DoS) poprzez skanowanie portów 3306 i 4567 za pomocą narzędzia OpenVAS. Luka ta ma wysoką ocenę CVSS 7.5, co wskazuje na poważne zagrożenie dla dostępności systemu.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia działania baz danych MariaDB, powodując przerwy w dostępności usług i potencjalne straty operacyjne. Infrastruktura korzystająca z tych portów jest narażona na ataki DoS, co może wpłynąć na ciągłość działania aplikacji i usług biznesowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy MariaDB oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do portów 3306 i 4567 tylko do zaufanych sieci, monitoruj logi pod kątem nietypowej aktywności oraz priorytetyzuj działania zabezpieczające w oparciu o ryzyko biznesowe.