Уразливість CVE-2023-22078 у MySQL Server

Уразливість CVE-2023-22078 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
CVE-2023-22078CVSS 4.9Database

Уразливість CVE-2023-22078 у MySQL Server

Уразливість CVE-2023-22078 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.

CVSS
4.9 MEDIUM
EPSS
57.27%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, а також 8.1.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або частих аварій сервера.

Бізнес-вплив

Ця уразливість може призвести до тимчасової недоступності MySQL Server через аварійне завершення роботи, що впливає на доступність бази даних. Для організацій, які покладаються на безперервну роботу баз даних, це може спричинити перебої у бізнес-процесах та втрату продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на предмет аномалій та оцінити ризики пріоритетно для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки