CVE-2026-60747: Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Podatność CVE-2026-60747 w MySQL Server i Cluster umożliwia atak DoS, prowadząc do awarii i przestojów usług bazodanowych.
- CVSS
- 6.2 MEDIUM
- EPSS
- 2.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster wykryto podatność umożliwiającą nieautoryzowanemu atakującemu wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS). Dotyczy to wersji MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 oraz MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10 i 9.7.0-9.7.1.
Wpływ biznesowy
Podatność może prowadzić do przerw w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL. Atakujący z dostępem do infrastruktury, gdzie działa MySQL, może wywołać powtarzalne awarie serwera, powodując przestoje i potencjalne straty biznesowe. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności środowiska.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server i MySQL Cluster. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp do serwera bazodanowego, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.