Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-60311 w MySQL Server i Cluster umożliwia atak DoS, prowadząc do zawieszenia serwera i niedostępności usług.
CVE-2026-60311CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-60311 w MySQL Server i Cluster umożliwia atak DoS, prowadząc do zawieszenia serwera i niedostępności usług.

CVSS
6.5 MEDIUM
EPSS
24.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster (wersje 9.0.0-9.7.1) wykryto podatność w komponencie Optymalizatora, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym wywołać zawieszenie lub powtarzalny awaryjny restart serwera. Luka ta może prowadzić do całkowitej niedostępności usługi.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wywołania odmowy usługi (DoS), co skutkuje przestojem baz danych MySQL Server i MySQL Cluster. Może to negatywnie wpłynąć na dostępność krytycznych aplikacji i usług zależnych od tych baz danych, powodując zakłócenia w działalności biznesowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek wydanych przez Oracle dla MySQL Server i MySQL Cluster w wersjach 9.0.0-9.7.1. W międzyczasie ogranicz dostęp sieciowy do serwera baz danych tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS