Luka w MySQL Server umożliwiająca DoS przez atakującego o niskich uprawnieniach

Podatność CVE-2026-34303 w MySQL Server umożliwia atak DoS przez niskiego uprzywilejowanego użytkownika z dostępem sieciowym.
CVE-2026-34303CVSS 6.5Database

Luka w MySQL Server umożliwiająca DoS przez atakującego o niskich uprawnieniach

Podatność CVE-2026-34303 w MySQL Server umożliwia atak DoS przez niskiego uprzywilejowanego użytkownika z dostępem sieciowym.

CVSS
6.5 MEDIUM
EPSS
22.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie Optymalizatora, dotykającą wersje od 8.0.0 do 8.0.45, 8.4.0 do 8.4.8 oraz 9.0.0 do 9.6.0. Luka pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować przerwami w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL Server. Atakujący mogą wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i obniżenia zaufania użytkowników. W środowiskach produkcyjnych może być konieczne szybkie reagowanie, aby ograniczyć ryzyko przestojów.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera bazodanowego tylko do zaufanych sieci i monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy ocenić ryzyko i wprowadzić środki minimalizujące możliwość wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS