Intelligence View
⚡ tsecurity.de Intelligence
CVE-2022-39408 | Oracle MySQL Server up to 8.0.30 Optimizer denial of service (EUVD-2022-41853 / Nessus ID 236677)
A vulnerability was found in Oracle MySQL Server up to 8.0.30. It has been declared as critical. This impacts an unknown function of the component Optimizer.…
A vulnerability was found in Oracle MySQL Server up to 8.0.30. It has been declared as critical. This impacts an unknown function of the component Optimizer. Such manipulation leads to denial of service.
This vulnerability is documented as CVE-2022-39408. The attack can be executed remotely. There is not any exploit available.
This vulnerability is documented as CVE-2022-39408. The attack can be executed remotely. There is not any exploit available.
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Impact: 3.6 | Exploitability: 2.84
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRL
Niedrig (Standard-Benutzer)
Erfordert Anmeldedaten eines regulären Benutzers.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CN
Keine
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
BSI-Warnung (Deutschland)CVE-2022-39408
Oracle MySQL: Mehrere Schwachstellen18.10.2022CISA-SSVC-Triage (vulnrichment)CVE-2022-39408
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2024-09-23T15:20:33.390689Z · CISA Coordinator
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Oracle Critical Patch Update (CPU) Verifiziertoracle.com
-
Web Referencesecurity.netapp.com
-
Web Referencelists.fedoraproject.org
-
Web Referencelists.fedoraproject.org