Błąd awarii MariaDB Server (CVE-2023-52969) powodujący puste logi backtrace

CVE-2023-52969 powoduje awarie MariaDB Server z pustymi logami backtrace. Sprawdź zalecenia dotyczące aktualizacji i monitorowania systemu.
CVE-2023-52969CVSS 4.9Database

Błąd awarii MariaDB Server (CVE-2023-52969) powodujący puste logi backtrace

CVE-2023-52969 powoduje awarie MariaDB Server z pustymi logami backtrace. Sprawdź zalecenia dotyczące aktualizacji i monitorowania systemu.

CVSS
4.9 MEDIUM
EPSS
35.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wersje MariaDB Server od 10.4 do 11.0 mogą czasami ulegać awarii bez generowania pełnych logów backtrace. Problem może być związany z funkcjami make_aggr_tables_info oraz optimize_stage2.

Wpływ biznesowy

Awaria serwera baz danych może prowadzić do przerw w dostępności usług oraz utraty danych diagnostycznych potrzebnych do analizy problemu. Brak pełnych logów utrudnia szybkie zidentyfikowanie przyczyny awarii, co może wydłużyć czas przywrócenia systemu do pełnej sprawności.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i poprawek od dostawcy MariaDB oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na awarie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS