CVE-2026-21968: Luka w MySQL Server umożliwiająca DoS
Luka CVE-2026-21968 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania powtarzalnych awarii MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przerw w działaniu aplikacji zależnych od bazy danych oraz potencjalnych strat biznesowych związanych z przestojami. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla dostępności infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne próby ataku.