Luka w MySQL Server umożliwiająca atak DoS przez niskoprzywilejowanego użytkownika

Luka w MySQL Server umożliwia atak DoS przez niskoprzywilejowanego użytkownika, wpływająca na dostępność serwera w wersjach 8.0-9.6.
CVE-2026-34271CVSS 6.5Database

Luka w MySQL Server umożliwiająca atak DoS przez niskoprzywilejowanego użytkownika

Luka w MySQL Server umożliwia atak DoS przez niskoprzywilejowanego użytkownika, wpływająca na dostępność serwera w wersjach 8.0-9.6.

CVSS
6.5 MEDIUM
EPSS
22.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Group Replication Plugin, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmówieniem usługi (DoS).

Wpływ biznesowy

Atakujący może wykorzystać tę lukę do wywołania powtarzalnych awarii serwera MySQL, co prowadzi do przerw w dostępności usług bazodanowych. Może to negatywnie wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Wpływ dotyczy głównie dostępności systemu, bez naruszenia poufności czy integralności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server w wersjach objętych podatnością. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL wyłącznie do zaufanych źródeł, monitorować logi pod kątem anomalii oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS