CVE-2026-21941: Luka w zabezpieczeniach MySQL Server
Luka CVE-2026-21941 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 4.9 MEDIUM
- EPSS
- 26.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, która dotyczy wersji 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).
Wpływ biznesowy
Atak wykorzystujący tę lukę może prowadzić do niedostępności usługi MySQL Server, co wpływa na ciągłość działania aplikacji i usług korzystających z bazy danych. Może to skutkować przerwami w dostępie do danych oraz potencjalnymi stratami operacyjnymi. Wysoki poziom uprawnień wymagany do ataku ogranicza ryzyko, ale nie eliminuje go całkowicie.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla dotkniętych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować plan reakcji na potencjalne ataki DoS. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.