CVE-2026-60190: Luka w MySQL Server i MySQL Cluster umożliwiająca częściowy DoS
Opis luki CVE-2026-60190 w MySQL Server i Cluster umożliwiającej częściowy DoS. Zalecenia dla administratorów baz danych.
- CVSS
- 2.2 LOW
- EPSS
- 20.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w mechanizmie replikacji, która może pozwolić atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS). Luka dotyczy wybranych wersji produktów Oracle MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować częściową niedostępność usług MySQL Server lub MySQL Cluster, co może wpłynąć na ciągłość działania baz danych i aplikacji korzystających z tych systemów. Ze względu na niski poziom CVSS, ryzyko jest ograniczone, jednak warto monitorować i minimalizować potencjalne skutki.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej poprawki, ogranicz dostęp sieciowy do serwerów MySQL, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania zabezpieczające w środowisku produkcyjnym.