Уразливість CVE-2023-22113 у MySQL Server від Oracle
Уразливість CVE-2023-22113 у MySQL Server 8.0.33 і раніших версіях дозволяє несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 2.7 LOW
- EPSS
- 53.14%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті шифрування MySQL Server версій 8.0.33 і раніших, що дозволяє користувачу з високими привілеями та мережею доступу отримати несанкціонований доступ до частини даних. Оцінка CVSS 3.1 становить 2.7, що вказує на низький рівень ризику конфіденційності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткового несанкціонованого читання даних MySQL Server, якщо зловмисник має високі привілеї та мережевий доступ. Хоча ризик низький, важливо враховувати потенційні наслідки для конфіденційності даних у критичних системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів MySQL, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки відповідно до ризику.