CVE-2026-21998: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2026-21998 w MySQL Server pozwala na atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.
CVE-2026-21998CVSS 4.9Database

CVE-2026-21998: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2026-21998 w MySQL Server pozwala na atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.

CVSS
4.9 MEDIUM
EPSS
24.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zatrzymania serwera (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia serwera. Może to prowadzić do przerw w działaniu aplikacji i usług zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i dostępność danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania minimalizujące ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS