Уразливість у MySQL Server дозволяє DoS-атаки

Уразливість у MySQL Server версій до 8.0.34 дозволяє викликати DoS-атаки. Рекомендується оновлення та обмеження мережевого доступу.
CVE-2023-22112CVSS 4.9Database

Уразливість у MySQL Server дозволяє DoS-атаки

Уразливість у MySQL Server версій до 8.0.34 дозволяє викликати DoS-атаки. Рекомендується оновлення та обмеження мережевого доступу.

CVSS
4.9 MEDIUM
EPSS
56.76%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.34 і раніших, що дозволяє привілейованому користувачу з мережевим доступом викликати відмову в обслуговуванні (DoS). Успішна експлуатація призводить до зависання або повторних аварійних зупинок сервера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити перебої в роботі бази даних через DoS-атаки, що впливає на доступність сервісів. Враховуючи середній рівень ризику, важливо оцінити потенційний вплив на бізнес-процеси та пріоритезувати заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для швидкого виявлення атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки