Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle (wersje 9.0.0-9.6.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-35234CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle (wersje 9.0.0-9.6.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
22.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w module Partycjonowania, dotykającą wersje od 9.0.0 do 9.6.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to prowadzić do przestojów aplikacji i utraty dostępności danych, co negatywnie wpływa na ciągłość działania infrastruktury IT. Warto zwrócić uwagę na potencjalne ryzyko dla systemów krytycznych, gdzie dostępność bazy danych jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.6.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł oraz monitorować logi pod kątem nieautoryzowanych prób dostępu lub niestandardowego zachowania serwera. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące potencjalne skutki ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS