Luka w MySQL Server umożliwiająca DoS (CVE-2026-35240)

Opis luki CVE-2026-35240 w MySQL Server Oracle umożliwiającej atak DoS. Sprawdź zalecenia bezpieczeństwa i wpływ na biznes.
CVE-2026-35240CVSS 4.9Database

Luka w MySQL Server umożliwiająca DoS (CVE-2026-35240)

Opis luki CVE-2026-35240 w MySQL Server Oracle umożliwiającej atak DoS. Sprawdź zalecenia bezpieczeństwa i wpływ na biznes.

CVSS
4.9 MEDIUM
EPSS
15.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w module optymalizatora, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Dotyczy wersji od 8.0.0 do 8.0.45, 8.4.0 do 8.4.8 oraz 9.0.0 do 9.6.0.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne awarie lub zawieszenia serwera MySQL, co prowadzi do niedostępności usługi i potencjalnych przestojów w działaniu systemów korzystających z bazy danych. Może to negatywnie wpłynąć na ciągłość działania aplikacji i wymagać interwencji administratorów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u dostawcy Oracle oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować plan reakcji na potencjalne awarie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS