CVE-2026-22017: Luka w MySQL Server umożliwiająca atak DoS
Luka CVE-2026-22017 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Server: Optimizer, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu o niskich uprawnieniach, mającemu dostęp sieciowy, na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia działania serwera baz danych MySQL, co skutkuje niedostępnością usług zależnych od bazy. Może to prowadzić do przestojów aplikacji i utraty dostępności danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników. W środowiskach produkcyjnych może być konieczne szybkie reagowanie, aby zapobiec poważnym zakłóceniom.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server w wymienionych wersjach. W przypadku braku łatki należy ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze. Warto również rozważyć wdrożenie mechanizmów wykrywania i zapobiegania atakom DoS.