Krytyczna luka w MySQL Shell umożliwiająca przejęcie kontroli

Krytyczna luka w MySQL Shell Oracle umożliwia przejęcie kontroli. Zalecane szybkie aktualizacje i ograniczenie dostępu sieciowego.
CVE-2026-46850CVSS 9.9Database

Krytyczna luka w MySQL Shell umożliwiająca przejęcie kontroli

Krytyczna luka w MySQL Shell Oracle umożliwia przejęcie kontroli. Zalecane szybkie aktualizacje i ograniczenie dostępu sieciowego.

CVSS
9.9 CRITICAL
EPSS
41.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql shell

Co wiadomo

W produkcie MySQL Shell firmy Oracle wykryto krytyczną lukę bezpieczeństwa w wersji 2026.2.0+9.6.1, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym HTTP na przejęcie kontroli nad MySQL Shell. Luka ta może mieć wpływ również na inne produkty, zwiększając zakres zagrożenia.

Wpływ biznesowy

Eksploatacja tej luki może skutkować całkowitym przejęciem kontroli nad MySQL Shell, co zagraża poufności, integralności oraz dostępności danych i usług bazodanowych. Atakujący mogą wykorzystać tę podatność do eskalacji uprawnień i wpływania na inne powiązane systemy, co może prowadzić do poważnych zakłóceń w działaniu infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek wydanych przez Oracle dla MySQL Shell oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp sieciowy do MySQL Shell, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS