CVE-2026-21936: Luka w MySQL Cluster umożliwiająca DoS
Podatność CVE-2026-21936 w Oracle MySQL Cluster pozwala na ataki DoS, wpływając na dostępność serwera MySQL. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.9 MEDIUM
- EPSS
- 26.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie MySQL Server firmy Oracle, w komponencie InnoDB, wykryto podatność wpływającą na wersje 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność może skutkować przerwami w dostępności usług bazodanowych opartych na MySQL Cluster, co wpływa na ciągłość działania aplikacji i usług biznesowych. Atakujący z odpowiednimi uprawnieniami może wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i konieczności interwencji administracyjnej. Warto ocenić ryzyko w kontekście środowiska produkcyjnego i planować działania minimalizujące potencjalne przestoje.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dotyczących MySQL Server, szczególnie komponentu InnoDB. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem niestandardowych zachowań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko DoS. Regularne przeglądy konfiguracji i audyty bezpieczeństwa są wskazane.