Уразливість у MySQL Server (CVE-2023-22070) дозволяє DoS-атаки

Уразливість CVE-2023-22070 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
CVE-2023-22070CVSS 4.9Database

Уразливість у MySQL Server (CVE-2023-22070) дозволяє DoS-атаки

Уразливість CVE-2023-22070 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.

CVSS
4.9 MEDIUM
EPSS
55.12%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніше, а також 8.1.0, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні (DoS). Успішна експлуатація призводить до зависання або частих аварій сервера.

Бізнес-вплив

Ця уразливість може спричинити перебої в роботі бази даних через DoS-атаки, що негативно впливає на доступність сервісів, які залежать від MySQL. Для організацій, що використовують уразливі версії, існує ризик простою додатків і втрати продуктивності, що може вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Server, переглянути журнали на предмет аномальної активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки