CVE-2023-52968: Błąd awarii w MariaDB Server przy nieprawidłowym przygotowaniu zapytań pochodnych

CVE-2023-52968 powoduje awarię MariaDB Server w niektórych wersjach. Sprawdź, jak zabezpieczyć bazę danych i uniknąć przestojów.
CVE-2023-52968CVSS 4.9Database

CVE-2023-52968: Błąd awarii w MariaDB Server przy nieprawidłowym przygotowaniu zapytań pochodnych

CVE-2023-52968 powoduje awarię MariaDB Server w niektórych wersjach. Sprawdź, jak zabezpieczyć bazę danych i uniknąć przestojów.

CVSS
4.9 MEDIUM
EPSS
32.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W MariaDB Server w wersjach przed 10.4.33, 10.5.24, 10.6.17, 10.11.7, 11.0.5 oraz 11.1.4 występuje błąd powodujący awarię serwera podczas wywołania funkcji fix_fields_if_needed, gdy zapytanie pochodne nie jest jeszcze przygotowane. Może to skutkować nieoczekiwanym przerwaniem działania bazy danych.

Wpływ biznesowy

Awaria serwera bazodanowego może prowadzić do przerw w dostępności usług oraz potencjalnej utraty danych w trakcie operacji. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na stabilność i ciągłość działania systemów wykorzystujących podatne wersje MariaDB, aby uniknąć negatywnego wpływu na działalność biznesową.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie wersji MariaDB i zastosowanie dostępnych aktualizacji do wersji naprawiających problem. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do bazy danych, monitorować logi pod kątem awarii oraz priorytetowo traktować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS