Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Luka w MySQL Server i Cluster 9.7.0-9.7.1 umożliwia atak DoS przez sieć. Zalecane jest sprawdzenie łatek i ograniczenie dostępu.
CVE-2026-60174CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Luka w MySQL Server i Cluster 9.7.0-9.7.1 umożliwia atak DoS przez sieć. Zalecane jest sprawdzenie łatek i ograniczenie dostępu.

CVSS
6.5 MEDIUM
EPSS
31.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę w komponencie optymalizatora, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do spowodowania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i usług zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji lub łatek od Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie zaleca się ograniczenie dostępu sieciowego do serwera bazodanowego, monitorowanie logów pod kątem nietypowych zdarzeń oraz priorytetyzację działań naprawczych w celu minimalizacji ryzyka wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS