Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle (9.0.0-9.5.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-21950CVSS 6.5Database

Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle (9.0.0-9.5.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
23.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, dotykającą wersje od 9.0.0 do 9.5.0. Luka pozwala atakującemu o niskich uprawnieniach i dostępie sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Eksploatacja tej luki może skutkować niedostępnością usługi bazodanowej, co wpływa na ciągłość działania aplikacji i systemów zależnych od MySQL Server. Przerwy w dostępności mogą powodować straty operacyjne i obniżenie jakości obsługi klienta. Warto uwzględnić ryzyko w planach zarządzania incydentami i ciągłości działania.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy ocenić ryzyko i wdrożyć środki minimalizujące potencjalne skutki ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS