Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-60324 w MySQL Server i Cluster umożliwia atak DoS, powodując awarie i zawieszenia usług bazodanowych.
CVE-2026-60324CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-60324 w MySQL Server i Cluster umożliwia atak DoS, powodując awarie i zawieszenia usług bazodanowych.

CVSS
6.5 MEDIUM
EPSS
14.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto podatność umożliwiającą atakującemu z niskimi uprawnieniami i dostępem sieciowym wywołanie awarii lub zawieszenia usługi. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).

Wpływ biznesowy

Podatność ta może skutkować przerwami w dostępności baz danych MySQL, co wpływa na ciągłość działania aplikacji i usług zależnych od tych baz. Atakujący mogą wywołać powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i konieczności interwencji administratorów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub łatek od Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwerów baz danych, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania zabezpieczające przed atakami DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS