CVE-2026-22001: Luka w zabezpieczeniach MySQL Server
Wykryto lukę w MySQL Server (CVE-2026-22001) umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 2.7 LOW
- EPSS
- 17.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie Server: Information Schema, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowany odczyt części danych serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych przechowywanych na serwerze MySQL. Choć wpływ na poufność jest ograniczony (niska ocena CVSS 2.7), organizacje powinny zwrócić uwagę na potencjalne ryzyko wycieku informacji i odpowiednio zabezpieczyć swoje bazy danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i środowisko produkcyjne.