CVE-2026-21964: Luka w MySQL Server umożliwiająca atak DoS
Opis luki CVE-2026-21964 w Oracle MySQL Server umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.9 MEDIUM
- EPSS
- 26.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w module Thread Pooling, która dotyczy wersji 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować zawieszenie lub powtarzalne awarie serwera MySQL, prowadzące do odmowy usługi (DoS).
Wpływ biznesowy
Luka może skutkować przerwami w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji korzystających z MySQL. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka wystąpienia ataków DoS, które mogą zakłócić działanie systemów i wpłynąć na doświadczenie użytkowników.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.