Luka w Oracle MySQL Router umożliwiająca atak DoS
Podatność CVE-2026-60314 w Oracle MySQL Router umożliwia atak DoS przez HTTP, wpływając na dostępność usługi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 28.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Router wykryto podatność umożliwiającą atakującemu bez uwierzytelnienia wywołanie awarii usługi poprzez sieć HTTP. Luka dotyczy wersji 8.4.0-8.4.10 oraz 9.7.0-9.7.1 i może prowadzić do całkowitego zablokowania działania MySQL Router.
Wpływ biznesowy
Atakujący z dostępem sieciowym może spowodować powtarzalne zawieszenie lub awarię MySQL Router, co skutkuje niedostępnością usługi. Może to wpłynąć na stabilność i dostępność infrastruktury bazodanowej, powodując przestoje i potencjalne straty operacyjne.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Router w dotkniętych wersjach. W międzyczasie warto ograniczyć dostęp do usługi HTTP tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania minimalizujące ryzyko ataku DoS.