Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2026-34272 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów dotyczące zabezpieczeń i monitoringu serwera.
CVE-2026-34272CVSS 6.5Database

Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2026-34272 w MySQL Server umożliwiającej atak DoS. Zalecenia dla administratorów dotyczące zabezpieczeń i monitoringu serwera.

CVSS
6.5 MEDIUM
EPSS
22.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje od 9.0.0 do 9.6.0. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, skutkując całkowitym odmówieniem usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia działania serwera MySQL, co prowadzi do niedostępności usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Wysoki priorytet powinien mieć monitoring i szybka reakcja na incydenty związane z dostępnością serwera.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.6.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego restartu i przywracania usług. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące potencjalne skutki ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS