CVE-2026-60191: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Luka CVE-2026-60191 w MySQL Server i Cluster pozwala na atak DoS przez użytkownika z wysokimi uprawnieniami. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-60191CVSS 4.1Database

CVE-2026-60191: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Luka CVE-2026-60191 w MySQL Server i Cluster pozwala na atak DoS przez użytkownika z wysokimi uprawnieniami. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
4.1 MEDIUM
EPSS
1.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w mechanizmie replikacji, która może zostać wykorzystana przez atakującego z wysokimi uprawnieniami i dostępem do infrastruktury. Atak może spowodować zawieszenie lub powtarzające się awarie serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Luka ta może wpłynąć na dostępność usług bazodanowych opartych na MySQL Server i MySQL Cluster, powodując przestoje i zakłócenia w działaniu aplikacji biznesowych. Wykorzystanie tej podatności wymaga wysokich uprawnień i dostępu do środowiska, co ogranicza ryzyko, ale potencjalne skutki dla ciągłości działania są istotne.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster oraz ich szybkie zastosowanie. Warto ograniczyć dostęp do serwera tylko do zaufanych użytkowników, monitorować logi pod kątem nieautoryzowanych działań oraz przygotować plan reakcji na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS