Уразливість CVE-2023-22095 у MySQL Server 8.1.0

Уразливість CVE-2023-22095 у MySQL Server 8.1.0 дозволяє викликати DoS-атаки, що впливає на доступність баз даних. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2023-22095CVSS 6.5Database

Уразливість CVE-2023-22095 у MySQL Server 8.1.0

Уразливість CVE-2023-22095 у MySQL Server 8.1.0 дозволяє викликати DoS-атаки, що впливає на доступність баз даних. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
6.5 MEDIUM
EPSS
58.43%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer продукту Oracle MySQL Server версії 8.1.0, що дозволяє зловмиснику з низькими привілеями через мережу викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера.

Бізнес-вплив

Уразливість може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Це створює ризики простою бізнес-додатків і потенційних фінансових втрат через недоступність критичних даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server 8.1.0, обмежити мережевий доступ до сервера лише необхідними протоколами та користувачами, а також моніторити логи на предмет аномальної активності, щоб вчасно виявити спроби експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки