CVE-2026-21965: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2026-21965 w MySQL Server umożliwiającej częściowy DoS. Zalecenia dla administratorów dotyczące zabezpieczeń i aktualizacji.
CVE-2026-21965CVSS 2.7Database

CVE-2026-21965: Luka w zabezpieczeniach MySQL Server

Opis luki CVE-2026-21965 w MySQL Server umożliwiającej częściowy DoS. Zalecenia dla administratorów dotyczące zabezpieczeń i aktualizacji.

CVSS
2.7 LOW
EPSS
22.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Server: Pluggable Auth) wykryto lukę bezpieczeństwa w wersjach 9.0.0-9.5.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym częściowe zakłócenie działania serwera MySQL (częściowy DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do spowodowania częściowej niedostępności usługi MySQL Server, co może wpłynąć na dostępność krytycznych baz danych i usług zależnych od serwera. Choć wpływ jest ograniczony do dostępności, może to prowadzić do przerw w działaniu aplikacji i strat biznesowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.5.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem nietypowej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS