Luka w MySQL Server umożliwiająca atak DoS
Podatność CVE-2026-34276 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie Group Replication Plugin, dotykającą wersje od 8.0.0 do 8.0.45, 8.4.0 do 8.4.8 oraz 9.0.0 do 9.6.0. Atakujący o niskich uprawnieniach z dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność może skutkować przestojem serwera MySQL, co wpływa na dostępność usług bazodanowych i może zakłócić działalność biznesową. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji zależnych od bazy danych. Wykorzystanie tej luki nie pozwala na eskalację uprawnień ani ujawnienie danych, jednak wpływ na dostępność jest istotny.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dotyczących komponentu Group Replication Plugin. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł oraz monitorować logi pod kątem nietypowych zdarzeń związanych z awariami lub zawieszeniami serwera. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.