Уразливість CVE-2023-22103 у MySQL Server від Oracle

Уразливість CVE-2023-22103 у MySQL Server дозволяє DoS-атаки. Рекомендації щодо захисту та оновлення від Oracle.
CVE-2023-22103CVSS 4.9Database

Уразливість CVE-2023-22103 у MySQL Server від Oracle

Уразливість CVE-2023-22103 у MySQL Server дозволяє DoS-атаки. Рекомендації щодо захисту та оновлення від Oracle.

CVSS
4.9 MEDIUM
EPSS
58.67%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, а також 8.1.0, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS). Уразливість має середній рівень небезпеки з оцінкою CVSS 4.9.

Бізнес-вплив

Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність бази даних. Для організацій, які покладаються на стабільність MySQL, це може спричинити перебої в роботі додатків і сервісів, що використовують цю СУБД.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, провести аналіз логів на предмет спроб експлуатації уразливості та пріоритезувати заходи безпеки для захисту критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки