CVE-2026-60747: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-60747 w MySQL Server i Cluster umożliwia atak DoS, prowadząc do awarii i przestojów usług bazodanowych.
CVE-2026-60747CVSS 6.2Database

CVE-2026-60747: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-60747 w MySQL Server i Cluster umożliwia atak DoS, prowadząc do awarii i przestojów usług bazodanowych.

CVSS
6.2 MEDIUM
EPSS
2.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto podatność umożliwiającą nieautoryzowanemu atakującemu wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS). Dotyczy to wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.

Wpływ biznesowy

Podatność może prowadzić do przerw w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL. Atakujący z dostępem do infrastruktury, gdzie działa MySQL, może wywołać powtarzalne awarie serwera, powodując przestoje i potencjalne straty biznesowe. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności środowiska.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp do serwera bazodanowego, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS