Уразливість CVE-2023-22097 у MySQL Server (InnoDB)
Уразливість CVE-2023-22097 у MySQL Server дозволяє викликати DoS через зависання або аварійне завершення роботи. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 56.76%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті Oracle MySQL Server (компонент InnoDB), що впливає на версії до 8.0.34 та 8.1.0. Зловмисник з високими привілеями та мережею доступу може спричинити відмову в обслуговуванні (DoS) шляхом зависання або повторного аварійного завершення роботи сервера.
Бізнес-вплив
Уразливість може призвести до тимчасової недоступності MySQL Server через часті збої або зависання, що впливає на стабільність бізнес-додатків та сервіси, які залежать від бази даних. Це створює ризики для безперервності бізнес-процесів та може вимагати додаткових ресурсів для відновлення роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у плані безпеки.