CVE-2026-22009: Luka w zabezpieczeniach serwera MySQL
Luka CVE-2026-22009 w Oracle MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania awarii serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przestojów aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość działania i doświadczenie użytkowników. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla dostępności systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla serwera MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.