CVE-2026-21937: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Wykryto lukę w MySQL Server Oracle umożliwiającą atak DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-21937CVSS 4.9Database

CVE-2026-21937: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Wykryto lukę w MySQL Server Oracle umożliwiającą atak DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
26.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module DDL, która dotyczy wersji 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Luka ta może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług i aplikacji korzystających z tej bazy. Przestoje mogą prowadzić do utraty produktywności oraz negatywnie wpłynąć na doświadczenie użytkowników końcowych. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko ataków DoS i odpowiednio zarządzać priorytetami zabezpieczeń.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury reagowania na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS