CVE-2026-22017: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2026-22017 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2026-22017CVSS 6.5Database

CVE-2026-22017: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2026-22017 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
6.5 MEDIUM
EPSS
22.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Server: Optimizer, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu o niskich uprawnieniach, mającemu dostęp sieciowy, na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia działania serwera baz danych MySQL, co skutkuje niedostępnością usług zależnych od bazy. Może to prowadzić do przestojów aplikacji i utraty dostępności danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników. W środowiskach produkcyjnych może być konieczne szybkie reagowanie, aby zapobiec poważnym zakłóceniom.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server w wymienionych wersjach. W przypadku braku łatki należy ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze. Warto również rozważyć wdrożenie mechanizmów wykrywania i zapobiegania atakom DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS