Уразливість CVE-2023-22078 у MySQL Server
Уразливість CVE-2023-22078 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 57.27%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, а також 8.1.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або частих аварій сервера.
Бізнес-вплив
Ця уразливість може призвести до тимчасової недоступності MySQL Server через аварійне завершення роботи, що впливає на доступність бази даних. Для організацій, які покладаються на безперервну роботу баз даних, це може спричинити перебої у бізнес-процесах та втрату продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на предмет аномалій та оцінити ризики пріоритетно для критичних систем.