Уразливість у MariaDB Server призводить до аварійного завершення роботи

CVE-2023-52970 у MariaDB Server призводить до аварійного завершення роботи. Рекомендації щодо безпеки та оновлень для захисту баз даних.
CVE-2023-52970CVSS 4.9Database

Уразливість у MariaDB Server призводить до аварійного завершення роботи

CVE-2023-52970 у MariaDB Server призводить до аварійного завершення роботи. Рекомендації щодо безпеки та оновлень для захисту баз даних.

CVSS
4.9 MEDIUM
EPSS
34.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях MariaDB Server від 10.4 до 11.4 виявлено уразливість, що викликає аварійне завершення роботи через помилку в Item_direct_view_ref::derived_field_transformer_for_where. Ця проблема може вплинути на стабільність бази даних під час виконання певних запитів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає можливі простої або збої в роботі бази даних, що може вплинути на доступність сервісів і продуктивність. Середній рівень загрози вказує на необхідність моніторингу та своєчасного реагування для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від постачальника MariaDB та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити використання уразливих версій, зменшити експозицію сервера, переглянути журнали на предмет аномалій і пріоритезувати подальші дії з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки