CVE-2026-47052: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Luka CVE-2026-47052 w MySQL Server i Cluster umożliwia atak DoS, powodując awarie i przestoje usług bazodanowych.
CVE-2026-47052CVSS 4.9Database

CVE-2026-47052: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Luka CVE-2026-47052 w MySQL Server i Cluster umożliwia atak DoS, powodując awarie i przestoje usług bazodanowych.

CVSS
4.9 MEDIUM
EPSS
34.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster wykryto lukę w komponencie InnoDB, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS). Dotyczy to wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do sieci może spowodować niedostępność usług bazodanowych poprzez wywołanie awarii lub zawieszenia serwera MySQL. Może to prowadzić do przestojów aplikacji zależnych od bazy danych, wpływając na ciągłość działania i dostępność usług IT.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS