CVE-2026-46869: Luka w MySQL Shell umożliwiająca nieautoryzowany dostęp
Luka w MySQL Shell Oracle pozwala na nieautoryzowany dostęp do danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 7.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql shell
Co wiadomo
W produkcie MySQL Shell firmy Oracle wykryto lukę bezpieczeństwa w komponentach Dump i Load, dotykającą wersje od 8.4.0 do 8.4.9 oraz 9.0.0 do 9.7.0. Luka pozwala atakującemu bez uwierzytelnienia, mającemu dostęp sieciowy, na uzyskanie nieautoryzowanego dostępu do krytycznych danych po interakcji z innym użytkownikiem.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania dostępu do wrażliwych danych przechowywanych w MySQL Shell, co może prowadzić do naruszenia poufności informacji. W środowiskach produkcyjnych może to skutkować poważnymi konsekwencjami biznesowymi, w tym utratą zaufania klientów i naruszeniem zgodności z regulacjami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Shell oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do MySQL Shell, monitoruj logi pod kątem podejrzanej aktywności i edukuj użytkowników w zakresie unikania interakcji z potencjalnie złośliwymi komunikatami.