Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS (CVE-2026-47012)
Luka w MySQL Server i Cluster umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.4 MEDIUM
- EPSS
- 26.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module optymalizatora, która może pozwolić atakującemu z wysokimi uprawnieniami na sieciowy atak prowadzący do zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera. Luka dotyczy wybranych wersji MySQL Server i Cluster.
Wpływ biznesowy
Eksploatacja tej luki może skutkować niedostępnością usług bazodanowych poprzez atak typu Denial of Service (DoS), co wpływa na ciągłość działania aplikacji korzystających z MySQL. Operatorzy powinni uwzględnić ryzyko przerw w dostępności i potencjalne zakłócenia w działaniu infrastruktury bazodanowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję serwerów na nieznane sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko dostępności usług.