Luka w MySQL Server umożliwiająca atak DoS

W MySQL Server Oracle wykryto lukę umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz serwer przed przerwami w działaniu.
CVE-2026-21949CVSS 6.5Database

Luka w MySQL Server umożliwiająca atak DoS

W MySQL Server Oracle wykryto lukę umożliwiającą atak DoS. Sprawdź zalecenia i zabezpiecz serwer przed przerwami w działaniu.

CVSS
6.5 MEDIUM
EPSS
23.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora w wersjach 9.0.0-9.5.0. Atakujący o niskich uprawnieniach, mający dostęp sieciowy, może spowodować zawieszenie lub powtarzalny awaryjny restart serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Luka ta może skutkować niedostępnością usługi bazodanowej MySQL, co wpływa na ciągłość działania aplikacji i usług zależnych od bazy danych. Przerwy w dostępności mogą prowadzić do strat operacyjnych i obniżenia satysfakcji użytkowników. Warto zwrócić uwagę na potencjalne ryzyko dla środowisk produkcyjnych wykorzystujących podatne wersje.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS