Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-61093 w MySQL Server i Cluster umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-61093CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-61093 w MySQL Server i Cluster umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
31.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie awarii lub zawieszenia serwera. Luka ta może prowadzić do całkowitego odmowy usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wywołania powtarzalnych awarii lub zawieszeń serwera MySQL, co skutkuje niedostępnością usług bazodanowych. Może to prowadzić do przestojów aplikacji zależnych od bazy danych oraz utraty dostępności krytycznych danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS