CVE-2023-52970: Błąd powodujący awarię MariaDB Server w module Item_direct_view_ref

CVE-2023-52970 powoduje awarię MariaDB Server w wersjach 10.4-11.4. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2023-52970CVSS 4.9Database

CVE-2023-52970: Błąd powodujący awarię MariaDB Server w module Item_direct_view_ref

CVE-2023-52970 powoduje awarię MariaDB Server w wersjach 10.4-11.4. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
34.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wielowersyjne wersje MariaDB Server od 10.4 do 11.4 zawierają błąd w funkcji Item_direct_view_ref::derived_field_transformer_for_where, który może powodować awarię serwera. Luka ta ma średni poziom zagrożenia i może wpływać na stabilność baz danych.

Wpływ biznesowy

Awaria serwera baz danych może prowadzić do przestojów aplikacji korzystających z MariaDB, co wpływa na dostępność usług i potencjalnie na integralność danych. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu systemów bazodanowych oraz możliwych komplikacji w obsłudze zapytań.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek wydanych przez dostawcę MariaDB oraz ich szybkie zastosowanie. W przypadku braku natychmiastowej poprawki, warto ograniczyć ekspozycję serwera na nieautoryzowane zapytania, monitorować logi pod kątem nietypowych awarii oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS