CVE-2026-60185: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Opis luki CVE-2026-60185 w MySQL Server i Cluster umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-60185CVSS 4.4Database

CVE-2026-60185: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Opis luki CVE-2026-60185 w MySQL Server i Cluster umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.4 MEDIUM
EPSS
26.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w mechanizmie replikacji, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS). Dotyczy to wybranych wersji 8.4.0-8.4.10 oraz 9.7.0-9.7.1.

Wpływ biznesowy

Atakujący mogą spowodować niedostępność usług bazodanowych poprzez wywołanie awarii serwera MySQL, co wpływa na ciągłość działania i dostępność aplikacji korzystających z tych baz. W środowiskach produkcyjnych może to prowadzić do przestojów i utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji od Oracle dla MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej możliwości patchowania, ogranicz dostęp sieciowy do serwera, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS