Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Wykryto lukę DoS w MySQL Server i Cluster 9.7.0-9.7.1 umożliwiającą atak sieciowy. Zalecane aktualizacje i ograniczenie dostępu.
CVE-2026-60718CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Wykryto lukę DoS w MySQL Server i Cluster 9.7.0-9.7.1 umożliwiającą atak sieciowy. Zalecane aktualizacje i ograniczenie dostępu.

CVSS
6.5 MEDIUM
EPSS
33.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę w komponencie JSON, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera. Luka ta może prowadzić do całkowitego odmówienia usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wywołania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji korzystających z tych baz danych oraz spowodować przestoje i utratę dostępności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania minimalizujące ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS