CVE-2026-60190: Luka w MySQL Server i MySQL Cluster umożliwiająca częściowy DoS

Opis luki CVE-2026-60190 w MySQL Server i Cluster umożliwiającej częściowy DoS. Zalecenia dla administratorów baz danych.
CVE-2026-60190CVSS 2.2Database

CVE-2026-60190: Luka w MySQL Server i MySQL Cluster umożliwiająca częściowy DoS

Opis luki CVE-2026-60190 w MySQL Server i Cluster umożliwiającej częściowy DoS. Zalecenia dla administratorów baz danych.

CVSS
2.2 LOW
EPSS
20.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w mechanizmie replikacji, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS). Luka dotyczy wybranych wersji produktów Oracle MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować częściową niedostępność usług MySQL Server lub MySQL Cluster, co może wpłynąć na ciągłość działania baz danych i aplikacji korzystających z tych systemów. Ze względu na niski poziom CVSS, ryzyko jest ograniczone, jednak warto monitorować i minimalizować potencjalne skutki.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej poprawki, ogranicz dostęp sieciowy do serwerów MySQL, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS