Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS
Podatność CVE-2026-61108 w MySQL Server i Cluster umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 21.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto podatność w komponencie GIS, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie awarii serwera. Luka umożliwia wywołanie powtarzalnego zawieszenia lub awarii, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność ta może skutkować przestojem usług bazodanowych MySQL Server i MySQL Cluster, co wpływa na dostępność aplikacji i systemów zależnych od tych baz. Atakujący z niskimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne awarie, co może prowadzić do zakłóceń operacyjnych i potencjalnych strat biznesowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwerów bazodanowych, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.