Уразливість CVE-2023-22103 у MySQL Server від Oracle
Уразливість CVE-2023-22103 у MySQL Server дозволяє DoS-атаки. Рекомендації щодо захисту та оновлення від Oracle.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.67%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, а також 8.1.0, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS). Уразливість має середній рівень небезпеки з оцінкою CVSS 4.9.
Бізнес-вплив
Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність бази даних. Для організацій, які покладаються на стабільність MySQL, це може спричинити перебої в роботі додатків і сервісів, що використовують цю СУБД.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, провести аналіз логів на предмет спроб експлуатації уразливості та пріоритезувати заходи безпеки для захисту критичних систем.