CVE-2026-21948: Luka w zabezpieczeniach serwera MySQL
Wykryto lukę w Oracle MySQL Server umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz swoją bazę danych przed przerwami w działaniu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 26.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do zakłócenia działania serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to negatywnie wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i utratę dostępności danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa u dostawcy Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.