Błąd CVE-2023-52971 powodujący awarię MariaDB Server w wersjach 10.10–11.4
CVE-2023-52971 powoduje awarię MariaDB Server w wersjach 10.10–11.4 podczas operacji JOIN. Zalecane jest szybkie wdrożenie poprawek i monitorowanie systemu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 37.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W MariaDB Server w wersjach od 10.10 do 10.11 oraz od 11.0 do 11.4 wykryto błąd powodujący awarię serwera podczas wykonywania operacji JOIN w funkcji fix_all_splittings_in_plan. Problem ten może prowadzić do nieoczekiwanego przerywania działania bazy danych.
Wpływ biznesowy
Awaria serwera bazodanowego może skutkować przerwami w dostępności usług oraz potencjalną utratą danych w trakcie operacji. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko obniżenia stabilności systemów wykorzystujących podatne wersje MariaDB, co może wpływać na ciągłość działania aplikacji biznesowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy MariaDB oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwera na nieautoryzowane zapytania, monitorować logi pod kątem awarii oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.