CVE-2026-21929: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2026-21929 w MySQL Server Oracle umożliwiającej atak DoS. Zalecenia dla administratorów baz danych MySQL.
CVE-2026-21929CVSS 5.3Database

CVE-2026-21929: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2026-21929 w MySQL Server Oracle umożliwiającej atak DoS. Zalecenia dla administratorów baz danych MySQL.

CVSS
5.3 MEDIUM
EPSS
18.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w parserze, dotyczącą wersji 9.0.0-9.5.0. Atakujący o niskich uprawnieniach z dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera, prowadzące do odmowy usługi (DoS).

Wpływ biznesowy

Luka może skutkować przerwami w dostępności baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług zależnych od serwera. Choć atak wymaga niskich uprawnień i dostępu sieciowego, jego skutki mogą powodować poważne zakłócenia operacyjne. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów bazodanowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS