CVE-2026-34304: Luka w MySQL Server (InnoDB) umożliwiająca atak DoS
Luka w MySQL Server (InnoDB) pozwala na atak DoS przez sieć. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 4.9 MEDIUM
- EPSS
- 24.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to prowadzić do przerw w działaniu aplikacji i usług zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i dostępność danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie komponentu InnoDB, oraz ich szybkie wdrożenie. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.