CVE-2026-22009: Luka w zabezpieczeniach serwera MySQL

Luka CVE-2026-22009 w Oracle MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-22009CVSS 6.5Database

CVE-2026-22009: Luka w zabezpieczeniach serwera MySQL

Luka CVE-2026-22009 w Oracle MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
22.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wywołania awarii serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przestojów aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość działania i doświadczenie użytkowników. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla dostępności systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla serwera MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS