Уразливість CVE-2023-22059 у MySQL Server дозволяє DoS-атаки
Уразливість CVE-2023-22059 у MySQL Server дозволяє викликати DoS-атаки, впливаючи на доступність баз даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 58.22%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, а також 8.1.0, що дозволяє зловмиснику з низькими правами через мережу викликати зависання або повторювані аварійні зупинки сервера. Це призводить до відмови в обслуговуванні (DoS) без порушення конфіденційності чи цілісності даних.
Бізнес-вплив
Для власників і операторів IT-інфраструктури ця уразливість означає потенційні перебої в роботі баз даних MySQL, що може вплинути на доступність сервісів і призвести до простоїв. Відсутність контролю над DoS-атаками може знизити продуктивність і надійність систем, особливо у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки аномальної активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.