Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Podatność CVE-2026-60324 w MySQL Server i Cluster umożliwia atak DoS, powodując awarie i zawieszenia usług bazodanowych.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto podatność umożliwiającą atakującemu z niskimi uprawnieniami i dostępem sieciowym wywołanie awarii lub zawieszenia usługi. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).
Wpływ biznesowy
Podatność ta może skutkować przerwami w dostępności baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług zależnych od tych baz. Atakujący mogą wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i konieczności interwencji administratorów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwerów baz danych, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania zabezpieczające przed atakami DoS.