CVE-2026-35239: Luka w MySQL Server umożliwiająca atak DoS

Wykryto lukę w MySQL Server Oracle umożliwiającą atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.
CVE-2026-35239CVSS 4.9Database

CVE-2026-35239: Luka w MySQL Server umożliwiająca atak DoS

Wykryto lukę w MySQL Server Oracle umożliwiającą atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji serwera MySQL.

CVSS
4.9 MEDIUM
EPSS
15.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę pozwalającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować niedostępność usługi MySQL Server, co prowadzi do przestojów i utraty dostępności danych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, generując potencjalne straty finansowe i operacyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS