CVE-2026-22001: Luka w zabezpieczeniach MySQL Server

Wykryto lukę w MySQL Server (CVE-2026-22001) umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-22001CVSS 2.7Database

CVE-2026-22001: Luka w zabezpieczeniach MySQL Server

Wykryto lukę w MySQL Server (CVE-2026-22001) umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
2.7 LOW
EPSS
17.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie Server: Information Schema, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowany odczyt części danych serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych przechowywanych na serwerze MySQL. Choć wpływ na poufność jest ograniczony (niska ocena CVSS 2.7), organizacje powinny zwrócić uwagę na potencjalne ryzyko wycieku informacji i odpowiednio zabezpieczyć swoje bazy danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i środowisko produkcyjne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS