CVE-2026-60191: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Luka CVE-2026-60191 w MySQL Server i Cluster pozwala na atak DoS przez użytkownika z wysokimi uprawnieniami. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 4.1 MEDIUM
- EPSS
- 1.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produktach Oracle MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w mechanizmie replikacji, która może zostać wykorzystana przez atakującego z wysokimi uprawnieniami i dostępem do infrastruktury. Atak może spowodować zawieszenie lub powtarzające się awarie serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Luka ta może wpłynąć na dostępność usług bazodanowych opartych na MySQL Server i MySQL Cluster, powodując przestoje i zakłócenia w działaniu aplikacji biznesowych. Wykorzystanie tej podatności wymaga wysokich uprawnień i dostępu do środowiska, co ogranicza ryzyko, ale potencjalne skutki dla ciągłości działania są istotne.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster oraz ich szybkie zastosowanie. Warto ograniczyć dostęp do serwera tylko do zaufanych użytkowników, monitorować logi pod kątem nieautoryzowanych działań oraz przygotować plan reakcji na potencjalne ataki DoS.