CVE-2026-46861: Krytyczna luka w MySQL NDB Cluster

Krytyczna luka w MySQL NDB Cluster umożliwia atakującym nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-46861CVSS 9.6Database

CVE-2026-46861: Krytyczna luka w MySQL NDB Cluster

Krytyczna luka w MySQL NDB Cluster umożliwia atakującym nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.6 CRITICAL
EPSS
28.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql ndb cluster

Co wiadomo

W produkcie MySQL NDB Cluster firmy Oracle wykryto krytyczną lukę bezpieczeństwa umożliwiającą atakującemu z niskimi uprawnieniami i dostępem sieciowym przez HTTP przejęcie kontroli nad klastrem. Luka dotyczy wersji 8.0.11-8.0.46, 8.4.0-8.4.9 oraz 9.0.0-9.7.0 i może prowadzić do nieautoryzowanej modyfikacji lub dostępu do krytycznych danych.

Wpływ biznesowy

Atak wykorzystujący tę lukę może skutkować nieautoryzowanym tworzeniem, usuwaniem lub modyfikacją danych w MySQL NDB Cluster, co zagraża integralności i poufności informacji. Ponadto, skutki ataku mogą rozciągać się na inne produkty korzystające z klastra, powodując poważne zakłócenia w działaniu systemów bazodanowych i potencjalne straty biznesowe.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL NDB Cluster oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp sieciowy do klastra, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS