Luka w Oracle MySQL Connector/J umożliwiająca nieautoryzowany dostęp i częściowy DoS

Wysokie ryzyko luki w Oracle MySQL Connector/J (9.7.0-9.7.1) umożliwiającej nieautoryzowany dostęp i częściowy DoS. Zalecane szybkie działania administracyjne.
CVE-2026-60623CVSS 7.1Database

Luka w Oracle MySQL Connector/J umożliwiająca nieautoryzowany dostęp i częściowy DoS

Wysokie ryzyko luki w Oracle MySQL Connector/J (9.7.0-9.7.1) umożliwiającej nieautoryzowany dostęp i częściowy DoS. Zalecane szybkie działania administracyjne.

CVSS
7.1 HIGH
EPSS
15.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W produkcie Oracle MySQL Connectors, w wersjach 9.7.0-9.7.1, wykryto lukę bezpieczeństwa w komponencie Connector/J. Luka ta pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowane tworzenie, modyfikację lub usuwanie danych oraz częściowe zakłócenie działania usługi.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do poważnych naruszeń poufności, integralności i dostępności danych w systemach korzystających z MySQL Connectors. Może to skutkować utratą lub zmianą krytycznych danych oraz częściową niedostępnością usług, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do komponentu Connector/J, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS