Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-61108 w MySQL Server i Cluster umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-61108CVSS 6.5Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Podatność CVE-2026-61108 w MySQL Server i Cluster umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
21.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto podatność w komponencie GIS, która pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie awarii serwera. Luka umożliwia wywołanie powtarzalnego zawieszenia lub awarii, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność ta może skutkować przestojem usług bazodanowych MySQL Server i MySQL Cluster, co wpływa na dostępność aplikacji i systemów zależnych od tych baz. Atakujący z niskimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne awarie, co może prowadzić do zakłóceń operacyjnych i potencjalnych strat biznesowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwerów bazodanowych, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS