CVE-2026-21937: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS
Wykryto lukę w MySQL Server Oracle umożliwiającą atak DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.9 MEDIUM
- EPSS
- 26.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module DDL, która dotyczy wersji 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Luka ta może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług i aplikacji korzystających z tej bazy. Przestoje mogą prowadzić do utraty produktywności oraz negatywnie wpłynąć na doświadczenie użytkowników końcowych. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko ataków DoS i odpowiednio zarządzać priorytetami zabezpieczeń.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury reagowania na potencjalne ataki DoS.