CVE-2026-21965: Luka w zabezpieczeniach MySQL Server
Opis luki CVE-2026-21965 w MySQL Server umożliwiającej częściowy DoS. Zalecenia dla administratorów dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 2.7 LOW
- EPSS
- 22.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server (komponent: Server: Pluggable Auth) wykryto lukę bezpieczeństwa w wersjach 9.0.0-9.5.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym częściowe zakłócenie działania serwera MySQL (częściowy DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do spowodowania częściowej niedostępności usługi MySQL Server, co może wpłynąć na dostępność krytycznych baz danych i usług zależnych od serwera. Choć wpływ jest ograniczony do dostępności, może to prowadzić do przerw w działaniu aplikacji i strat biznesowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem nietypowej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.