CVE-2026-21941: Luka w zabezpieczeniach MySQL Server

Luka CVE-2026-21941 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2026-21941CVSS 4.9Database

CVE-2026-21941: Luka w zabezpieczeniach MySQL Server

Luka CVE-2026-21941 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
4.9 MEDIUM
EPSS
26.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, która dotyczy wersji 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).

Wpływ biznesowy

Atak wykorzystujący tę lukę może prowadzić do niedostępności usługi MySQL Server, co wpływa na ciągłość działania aplikacji i usług korzystających z bazy danych. Może to skutkować przerwami w dostępie do danych oraz potencjalnymi stratami operacyjnymi. Wysoki poziom uprawnień wymagany do ataku ogranicza ryzyko, ale nie eliminuje go całkowicie.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla dotkniętych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować plan reakcji na potencjalne ataki DoS. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS