Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle (9.0.0-9.6.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz bazę danych.
CVE-2026-35235CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle (9.0.0-9.6.0) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz bazę danych.

CVSS
4.9 MEDIUM
EPSS
22.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponentcie GIS w wersjach 9.0.0-9.6.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność serwera MySQL poprzez jego zawieszenie lub awaryjne zamknięcie. Może to prowadzić do przerw w działaniu aplikacji i usług zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i dostępność systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server w wersjach 9.0.0-9.6.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS