CVE-2026-46869: Luka w MySQL Shell umożliwiająca nieautoryzowany dostęp

Luka w MySQL Shell Oracle pozwala na nieautoryzowany dostęp do danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-46869CVSS 6.5Database

CVE-2026-46869: Luka w MySQL Shell umożliwiająca nieautoryzowany dostęp

Luka w MySQL Shell Oracle pozwala na nieautoryzowany dostęp do danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
7.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql shell

Co wiadomo

W produkcie MySQL Shell firmy Oracle wykryto lukę bezpieczeństwa w komponentach Dump i Load, dotykającą wersje od 8.4.0 do 8.4.9 oraz 9.0.0 do 9.7.0. Luka pozwala atakującemu bez uwierzytelnienia, mającemu dostęp sieciowy, na uzyskanie nieautoryzowanego dostępu do krytycznych danych po interakcji z innym użytkownikiem.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania dostępu do wrażliwych danych przechowywanych w MySQL Shell, co może prowadzić do naruszenia poufności informacji. W środowiskach produkcyjnych może to skutkować poważnymi konsekwencjami biznesowymi, w tym utratą zaufania klientów i naruszeniem zgodności z regulacjami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Shell oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do MySQL Shell, monitoruj logi pod kątem podejrzanej aktywności i edukuj użytkowników w zakresie unikania interakcji z potencjalnie złośliwymi komunikatami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS