CVE-2026-61096: Luka w MySQL Server i MySQL Cluster umożliwiająca nieautoryzowaną modyfikację danych

Opis luki CVE-2026-61096 w MySQL Server i Cluster umożliwiającej nieautoryzowaną modyfikację danych. Zalecenia dla administratorów IT.
CVE-2026-61096CVSS 2.9Database

CVE-2026-61096: Luka w MySQL Server i MySQL Cluster umożliwiająca nieautoryzowaną modyfikację danych

Opis luki CVE-2026-61096 w MySQL Server i Cluster umożliwiającej nieautoryzowaną modyfikację danych. Zalecenia dla administratorów IT.

CVSS
2.9 LOW
EPSS
1.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W MySQL Server i MySQL Cluster wykryto lukę bezpieczeństwa w module Pluggable Auth, która może pozwolić nieautoryzowanemu atakującemu z dostępem do infrastruktury na nieautoryzowaną modyfikację danych. Luka dotyczy wybranych wersji MySQL Server i Cluster i ma niski poziom ryzyka (CVSS 2.9).

Wpływ biznesowy

Atakujący z dostępem do infrastruktury, na której działa MySQL Server lub Cluster, może wykorzystać tę lukę do nieautoryzowanego wstawiania, aktualizacji lub usuwania danych. Może to prowadzić do naruszenia integralności danych, co wpływa na wiarygodność i stabilność systemów bazodanowych. Warto zweryfikować, czy używane wersje są podatne i ocenić ryzyko w kontekście własnej infrastruktury.

Rekomendowane działania administratora

Zaleca się przegląd wersji używanego oprogramowania MySQL Server i Cluster pod kątem podatności CVE-2026-61096 oraz wdrożenie dostępnych aktualizacji od Oracle. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do infrastruktury, monitoruj logi pod kątem podejrzanych działań i priorytetyzuj działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS