CVE-2026-61096: Luka w MySQL Server i MySQL Cluster umożliwiająca nieautoryzowaną modyfikację danych
Opis luki CVE-2026-61096 w MySQL Server i Cluster umożliwiającej nieautoryzowaną modyfikację danych. Zalecenia dla administratorów IT.
- CVSS
- 2.9 LOW
- EPSS
- 1.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module Pluggable Auth, która może pozwolić nieautoryzowanemu atakującemu z dostępem do infrastruktury na nieautoryzowaną modyfikację danych. Luka dotyczy wybranych wersji MySQL Server i Cluster i ma niski poziom ryzyka (CVSS 2.9).
Wpływ biznesowy
Atakujący z dostępem do infrastruktury, na której działa MySQL Server lub Cluster, może wykorzystać tę lukę do nieautoryzowanego wstawiania, aktualizacji lub usuwania danych. Może to prowadzić do naruszenia integralności danych, co wpływa na wiarygodność i stabilność systemów bazodanowych. Warto zweryfikować, czy używane wersje są podatne i ocenić ryzyko w kontekście własnej infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd wersji używanego oprogramowania MySQL Server i Cluster pod kątem podatności CVE-2026-61096 oraz wdrożenie dostępnych aktualizacji od Oracle. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do infrastruktury, monitoruj logi pod kątem podejrzanych działań i priorytetyzuj działania naprawcze zgodnie z ryzykiem.