Krytyczna luka w MySQL Router umożliwiająca przejęcie kontroli

Krytyczna luka w MySQL Router (Oracle) umożliwia przejęcie kontroli. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2026-46860CVSS 9.8Database

Krytyczna luka w MySQL Router umożliwiająca przejęcie kontroli

Krytyczna luka w MySQL Router (Oracle) umożliwia przejęcie kontroli. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
9.8 CRITICAL
EPSS
40.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql router

Co wiadomo

W produkcie MySQL Router firmy Oracle wykryto krytyczną lukę bezpieczeństwa w wersjach 9.0.0-9.7.0, pozwalającą nieautoryzowanemu atakującemu z dostępem sieciowym HTTP na przejęcie kontroli nad routerem. Luka ma wysoki współczynnik CVSS 9.8, wpływając na poufność, integralność i dostępność systemu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia MySQL Router, co zagraża bezpieczeństwu i stabilności infrastruktury bazodanowej. Atakujący mogą uzyskać pełną kontrolę nad ruchem i konfiguracją routera, co może skutkować poważnymi zakłóceniami usług oraz wyciekiem danych. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo zarządzać ryzykiem.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Router w wersjach 9.0.0-9.7.0. W przypadku braku natychmiastowej poprawki należy ograniczyć dostęp do usługi HTTP routera tylko do zaufanych sieci, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego wdrożenia aktualizacji. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS