Уразливість CVE-2023-22059 у MySQL Server дозволяє DoS-атаки

Уразливість CVE-2023-22059 у MySQL Server дозволяє викликати DoS-атаки, впливаючи на доступність баз даних. Рекомендується оновлення та обмеження доступу.
CVE-2023-22059CVSS 6.5Database

Уразливість CVE-2023-22059 у MySQL Server дозволяє DoS-атаки

Уразливість CVE-2023-22059 у MySQL Server дозволяє викликати DoS-атаки, впливаючи на доступність баз даних. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
58.22%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, а також 8.1.0, що дозволяє зловмиснику з низькими правами через мережу викликати зависання або повторювані аварійні зупинки сервера. Це призводить до відмови в обслуговуванні (DoS) без порушення конфіденційності чи цілісності даних.

Бізнес-вплив

Для власників і операторів IT-інфраструктури ця уразливість означає потенційні перебої в роботі баз даних MySQL, що може вплинути на доступність сервісів і призвести до простоїв. Відсутність контролю над DoS-атаками може знизити продуктивність і надійність систем, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки аномальної активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки