CVE-2026-21929: Luka w MySQL Server umożliwiająca atak DoS
Opis luki CVE-2026-21929 w MySQL Server Oracle umożliwiającej atak DoS. Zalecenia dla administratorów baz danych MySQL.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w parserze, dotyczącą wersji 9.0.0-9.5.0. Atakujący o niskich uprawnieniach z dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera, prowadzące do odmowy usługi (DoS).
Wpływ biznesowy
Luka może skutkować przerwami w dostępności baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług zależnych od serwera. Choć atak wymaga niskich uprawnień i dostępu sieciowego, jego skutki mogą powodować poważne zakłócenia operacyjne. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów bazodanowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.