Błąd awarii MariaDB Server (CVE-2023-52969) powodujący puste logi backtrace
CVE-2023-52969 powoduje awarie MariaDB Server z pustymi logami backtrace. Sprawdź zalecenia dotyczące aktualizacji i monitorowania systemu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 35.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wersje MariaDB Server od 10.4 do 11.0 mogą czasami ulegać awarii bez generowania pełnych logów backtrace. Problem może być związany z funkcjami make_aggr_tables_info oraz optimize_stage2.
Wpływ biznesowy
Awaria serwera baz danych może prowadzić do przerw w dostępności usług oraz utraty danych diagnostycznych potrzebnych do analizy problemu. Brak pełnych logów utrudnia szybkie zidentyfikowanie przyczyny awarii, co może wydłużyć czas przywrócenia systemu do pełnej sprawności.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i poprawek od dostawcy MariaDB oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na awarie.