Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Wykryto lukę w MySQL Server i Cluster 9.7.0-9.7.1 umożliwiającą atak DoS. Zalecane jest szybkie sprawdzenie aktualizacji i ograniczenie dostępu sieciowego.
CVE-2026-61144CVSS 4.9Database

Luka w MySQL Server i MySQL Cluster umożliwiająca atak DoS

Wykryto lukę w MySQL Server i Cluster 9.7.0-9.7.1 umożliwiającą atak DoS. Zalecane jest szybkie sprawdzenie aktualizacji i ograniczenie dostępu sieciowego.

CVSS
4.9 MEDIUM
EPSS
34.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produktach Oracle MySQL Server i MySQL Cluster w wersjach 9.7.0-9.7.1 wykryto lukę bezpieczeństwa w komponencie Optymalizatora. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, skutkując całkowitym odmówieniem usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia działania baz danych MySQL, co prowadzi do niedostępności usług i potencjalnych przestojów w systemach korzystających z tych baz. Może to wpłynąć na ciągłość działania aplikacji i obniżyć poziom dostępności krytycznych danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od dostawcy Oracle dla wersji MySQL Server i MySQL Cluster 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do serwerów baz danych, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS