Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Podatność CVE-2026-60311 w MySQL Server i Cluster umożliwia atak DoS, prowadząc do zawieszenia serwera i niedostępności usług.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster (wersje 9.0.0-9.7.1) wykryto podatność w komponencie Optymalizatora, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym wywołać zawieszenie lub powtarzalny awaryjny restart serwera. Luka ta może prowadzić do całkowitej niedostępności usługi.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wywołania odmowy usługi (DoS), co skutkuje przestojem baz danych MySQL Server i MySQL Cluster. Może to negatywnie wpłynąć na dostępność krytycznych aplikacji i usług zależnych od tych baz danych, powodując zakłócenia w działalności biznesowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek wydanych przez Oracle dla MySQL Server i MySQL Cluster w wersjach 9.0.0-9.7.1. W międzyczasie ogranicz dostęp sieciowy do serwera baz danych tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania zabezpieczające w środowiskach produkcyjnych.