Уразливість CVE-2023-22084 у MySQL Server (InnoDB)
Уразливість CVE-2023-22084 у MySQL Server дозволяє викликати DoS через зависання або аварійне завершення роботи. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 75.98%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB продукту Oracle MySQL, що дозволяє високопривілейованому атакуючому з мережею доступом викликати відмову в обслуговуванні (DoS) через зависання або аварійне завершення роботи сервера. Уразливі версії включають MySQL 5.7.43 і раніше, 8.0.34 і раніше, а також 8.1.0.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до простою бази даних через DoS-атаки, що негативно вплине на доступність сервісів, які залежать від MySQL. Враховуючи середній рівень критичності, важливо оцінити ризики та пріоритетність оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL і застосувати їх, якщо вони доступні. Якщо оновлення наразі недоступні, слід обмежити мережевий доступ до сервера MySQL, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.