Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS (CVE-2026-47012)

Luka w MySQL Server i Cluster umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-47012CVSS 4.4Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS (CVE-2026-47012)

Luka w MySQL Server i Cluster umożliwia atak DoS, prowadząc do zawieszenia serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.4 MEDIUM
EPSS
26.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module optymalizatora, która może pozwolić atakującemu z wysokimi uprawnieniami na sieciowy atak prowadzący do zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera. Luka dotyczy wybranych wersji MySQL Server i Cluster.

Wpływ biznesowy

Eksploatacja tej luki może skutkować niedostępnością usług bazodanowych poprzez atak typu Denial of Service (DoS), co wpływa na ciągłość działania aplikacji korzystających z MySQL. Operatorzy powinni uwzględnić ryzyko przerw w dostępności i potencjalne zakłócenia w działaniu infrastruktury bazodanowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję serwerów na nieznane sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko dostępności usług.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS