CVE-2026-46861: Krytyczna luka w MySQL NDB Cluster
Krytyczna luka w MySQL NDB Cluster umożliwia atakującym nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.6 CRITICAL
- EPSS
- 28.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql ndb cluster
Co wiadomo
W produkcie MySQL NDB Cluster firmy Oracle wykryto krytyczną lukę bezpieczeństwa umożliwiającą atakującemu z niskimi uprawnieniami i dostępem sieciowym przez HTTP przejęcie kontroli nad klastrem. Luka dotyczy wersji 8.0.11-8.0.46, 8.4.0-8.4.9 oraz 9.0.0-9.7.0 i może prowadzić do nieautoryzowanej modyfikacji lub dostępu do krytycznych danych.
Wpływ biznesowy
Atak wykorzystujący tę lukę może skutkować nieautoryzowanym tworzeniem, usuwaniem lub modyfikacją danych w MySQL NDB Cluster, co zagraża integralności i poufności informacji. Ponadto, skutki ataku mogą rozciągać się na inne produkty korzystające z klastra, powodując poważne zakłócenia w działaniu systemów bazodanowych i potencjalne straty biznesowe.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL NDB Cluster oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp sieciowy do klastra, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe.