CVE-2026-21968: Luka w MySQL Server umożliwiająca DoS

Luka CVE-2026-21968 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-21968CVSS 6.5Database

CVE-2026-21968: Luka w MySQL Server umożliwiająca DoS

Luka CVE-2026-21968 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
17.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.44, 8.4.0-8.4.7 oraz 9.0.0-9.5.0. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wywołania powtarzalnych awarii MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przerw w działaniu aplikacji zależnych od bazy danych oraz potencjalnych strat biznesowych związanych z przestojami. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla dostępności infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne próby ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS