Уразливість CVE-2023-22066 у MySQL Server (InnoDB)
Уразливість CVE-2023-22066 в MySQL Server дозволяє викликати DoS. Рекомендується оновлення та обмеження доступу для захисту баз даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 57.27%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.34 і раніших, а також 8.1.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або частих аварій серверу.
Бізнес-вплив
Ця уразливість може призвести до тимчасової недоступності MySQL Server, що впливає на стабільність і доступність баз даних. Для організацій, які покладаються на MySQL для критичних бізнес-процесів, це може спричинити перебої в роботі та втрату продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.