CVE-2026-34319: Luka w MySQL Shell umożliwiająca atak DoS
Opis luki CVE-2026-34319 w MySQL Shell Oracle umożliwiającej atak DoS. Zalecenia dla administratorów dotyczące zabezpieczenia i aktualizacji.
- CVSS
- 5.0 MEDIUM
- EPSS
- 4.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie MySQL Shell firmy Oracle wykryto lukę umożliwiającą niskoprzywilejowanemu użytkownikowi z dostępem do infrastruktury wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia MySQL Shell. Atak wymaga interakcji osoby trzeciej i może prowadzić do odmowy usługi (DoS).
Wpływ biznesowy
Luka ta może spowodować niedostępność usługi MySQL Shell, co wpływa na ciągłość działania systemów korzystających z tego narzędzia. Operatorzy IT powinni być świadomi ryzyka przerw w pracy oraz potencjalnych problemów z dostępnością usług bazodanowych. Wykorzystanie tej luki nie pozwala na uzyskanie nieautoryzowanego dostępu ani modyfikację danych, jednak wpływa na stabilność środowiska.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Shell oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do środowiska MySQL Shell do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz minimalizować potrzebę interakcji użytkowników z tym komponentem. Priorytetowo traktuj działania zmierzające do ograniczenia ekspozycji usługi.