Уразливість у MySQL Server (CVE-2023-22070) дозволяє DoS-атаки
Уразливість CVE-2023-22070 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.12%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніше, а також 8.1.0, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні (DoS). Успішна експлуатація призводить до зависання або частих аварій сервера.
Бізнес-вплив
Ця уразливість може спричинити перебої в роботі бази даних через DoS-атаки, що негативно впливає на доступність сервісів, які залежать від MySQL. Для організацій, що використовують уразливі версії, існує ризик простою додатків і втрати продуктивності, що може вплинути на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Server, переглянути журнали на предмет аномальної активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.