Luka w MySQL Server umożliwiająca atak DoS

Luka w Oracle MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia i zabezpiecz swoją bazę danych.
CVE-2026-35236CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS

Luka w Oracle MySQL Server umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia i zabezpiecz swoją bazę danych.

CVSS
4.9 MEDIUM
EPSS
15.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę umożliwiającą atak typu Denial of Service (DoS). Luka dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0 i pozwala atakującemu z wysokimi uprawnieniami oraz dostępem sieciowym na zawieszenie lub powtarzalne awarie serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci mogą spowodować niedostępność usługi bazy danych poprzez zawieszenie lub awarię serwera MySQL. Może to prowadzić do przerw w działaniu aplikacji i usług zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS