Уразливість CVE-2023-22113 у MySQL Server від Oracle

Уразливість CVE-2023-22113 у MySQL Server 8.0.33 і раніших версіях дозволяє несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
CVE-2023-22113CVSS 2.7Database

Уразливість CVE-2023-22113 у MySQL Server від Oracle

Уразливість CVE-2023-22113 у MySQL Server 8.0.33 і раніших версіях дозволяє несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.

CVSS
2.7 LOW
EPSS
53.14%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті шифрування MySQL Server версій 8.0.33 і раніших, що дозволяє користувачу з високими привілеями та мережею доступу отримати несанкціонований доступ до частини даних. Оцінка CVSS 3.1 становить 2.7, що вказує на низький рівень ризику конфіденційності.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткового несанкціонованого читання даних MySQL Server, якщо зловмисник має високі привілеї та мережевий доступ. Хоча ризик низький, важливо враховувати потенційні наслідки для конфіденційності даних у критичних системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів MySQL, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки