CVE-2026-47023: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Opis luki CVE-2026-47023 w MySQL Server i Cluster umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-47023CVSS 4.9Database

CVE-2026-47023: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Opis luki CVE-2026-47023 w MySQL Server i Cluster umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
23.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa pozwalającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Dotyczy to wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.

Wpływ biznesowy

Luka może prowadzić do niedostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL Server lub MySQL Cluster. Atakujący mogą wywołać powtarzalne awarie serwera, co skutkuje przerwami w dostępie do danych i potencjalnymi stratami operacyjnymi. W środowiskach produkcyjnych może to oznaczać konieczność szybkiej reakcji i przywracania usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne przeglądnięcie dostępnych aktualizacji i łatek od Oracle dla MySQL Server i MySQL Cluster oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do serwera bazodanowego tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS