Luka w MySQL Server umożliwiająca DoS (CVE-2026-35240)
Opis luki CVE-2026-35240 w MySQL Server Oracle umożliwiającej atak DoS. Sprawdź zalecenia bezpieczeństwa i wpływ na biznes.
- CVSS
- 4.9 MEDIUM
- EPSS
- 15.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w module optymalizatora, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Dotyczy wersji od 8.0.0 do 8.0.45, 8.4.0 do 8.4.8 oraz 9.0.0 do 9.6.0.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne awarie lub zawieszenia serwera MySQL, co prowadzi do niedostępności usługi i potencjalnych przestojów w działaniu systemów korzystających z bazy danych. Może to negatywnie wpłynąć na ciągłość działania aplikacji i wymagać interwencji administratorów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u dostawcy Oracle oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować plan reakcji na potencjalne awarie.