Luka w MySQL Server umożliwiająca DoS przez atakującego o niskich uprawnieniach
Podatność CVE-2026-34303 w MySQL Server umożliwia atak DoS przez niskiego uprzywilejowanego użytkownika z dostępem sieciowym.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie Optymalizatora, dotykającą wersje od 8.0.0 do 8.0.45, 8.4.0 do 8.4.8 oraz 9.0.0 do 9.6.0. Luka pozwala atakującemu z niskimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność może skutkować przerwami w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL Server. Atakujący mogą wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i obniżenia zaufania użytkowników. W środowiskach produkcyjnych może być konieczne szybkie reagowanie, aby ograniczyć ryzyko przestojów.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i poprawek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera bazodanowego tylko do zaufanych sieci i monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy ocenić ryzyko i wprowadzić środki minimalizujące możliwość wykorzystania tej luki.