Уразливість CVE-2023-22095 у MySQL Server 8.1.0
Уразливість CVE-2023-22095 у MySQL Server 8.1.0 дозволяє викликати DoS-атаки, що впливає на доступність баз даних. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.5 MEDIUM
- EPSS
- 58.43%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer продукту Oracle MySQL Server версії 8.1.0, що дозволяє зловмиснику з низькими привілеями через мережу викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера.
Бізнес-вплив
Уразливість може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Це створює ризики простою бізнес-додатків і потенційних фінансових втрат через недоступність критичних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server 8.1.0, обмежити мережевий доступ до сервера лише необхідними протоколами та користувачами, а також моніторити логи на предмет аномальної активності, щоб вчасно виявити спроби експлуатації уразливості.