Luka w MySQL Connectors (Connector/C++) umożliwiająca atak DoS
Podatność CVE-2026-60180 w MySQL Connectors umożliwia atak DoS, prowadząc do awarii usług. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 36.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Connectors (Connector/C++) wykryto podatność w wersjach 9.7.0-9.7.1, pozwalającą nieautoryzowanemu atakującemu z dostępem sieciowym na wywołanie awarii lub zawieszenia usługi. Luka ta może prowadzić do całkowitego odmowy usługi (DoS) poprzez wielokrotne powtarzanie ataku.
Wpływ biznesowy
Podatność ta może spowodować przerwy w dostępności usług bazodanowych korzystających z MySQL Connectors, co wpływa na ciągłość działania aplikacji i systemów zależnych od tych komponentów. Operatorzy IT powinni zwrócić uwagę na możliwość ataków sieciowych prowadzących do awarii, co może skutkować stratami operacyjnymi i obniżeniem jakości usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć ekspozycję tych komponentów w sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach wykorzystujących te wersje.