Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2026-34276 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2026-34276CVSS 6.5Database

Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2026-34276 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
6.5 MEDIUM
EPSS
22.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie Group Replication Plugin, dotykającą wersje od 8.0.0 do 8.0.45, 8.4.0 do 8.4.8 oraz 9.0.0 do 9.6.0. Atakujący o niskich uprawnieniach z dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować przestojem serwera MySQL, co wpływa na dostępność usług bazodanowych i może zakłócić działalność biznesową. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji zależnych od bazy danych. Wykorzystanie tej luki nie pozwala na eskalację uprawnień ani ujawnienie danych, jednak wpływ na dostępność jest istotny.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dotyczących komponentu Group Replication Plugin. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł oraz monitorować logi pod kątem nietypowych zdarzeń związanych z awariami lub zawieszeniami serwera. Priorytetowo traktować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS