Luka w Oracle MySQL Router umożliwiająca atak DoS

Podatność CVE-2026-60314 w Oracle MySQL Router umożliwia atak DoS przez HTTP, wpływając na dostępność usługi. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-60314CVSS 7.5Database

Luka w Oracle MySQL Router umożliwiająca atak DoS

Podatność CVE-2026-60314 w Oracle MySQL Router umożliwia atak DoS przez HTTP, wpływając na dostępność usługi. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
28.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Router wykryto podatność umożliwiającą atakującemu bez uwierzytelnienia wywołanie awarii usługi poprzez sieć HTTP. Luka dotyczy wersji 8.4.0-8.4.10 oraz 9.7.0-9.7.1 i może prowadzić do całkowitego zablokowania działania MySQL Router.

Wpływ biznesowy

Atakujący z dostępem sieciowym może spowodować powtarzalne zawieszenie lub awarię MySQL Router, co skutkuje niedostępnością usługi. Może to wpłynąć na stabilność i dostępność infrastruktury bazodanowej, powodując przestoje i potencjalne straty operacyjne.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Router w dotkniętych wersjach. W międzyczasie warto ograniczyć dostęp do usługi HTTP tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania minimalizujące ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS