Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-47064 w MySQL Server i Cluster umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i ogranicz ryzyko awarii serwera.
CVE-2026-47064CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-47064 w MySQL Server i Cluster umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i ogranicz ryzyko awarii serwera.

CVSS
6.5 MEDIUM
EPSS
17.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto podatność pozwalającą atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie awarii serwera. Luka dotyczy wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.

Wpływ biznesowy

Eksploatacja podatności może prowadzić do całkowitego zablokowania działania serwera baz danych, co skutkuje niedostępnością usług zależnych od MySQL. Może to wpłynąć na ciągłość działania aplikacji i systemów korzystających z tych baz danych, powodując przestoje i potencjalne straty biznesowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa u dostawcy Oracle MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i monitorować logi pod kątem nietypowych zdarzeń wskazujących na próby ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS