Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії 8.0.0-8.0.44, 8.4.0-8.4.7 та 9.0.0-9.5.0. Рекомендується оновлення та обмеження доступу.
CVE-2026-21964CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі, впливає на версії 8.0.0-8.0.44, 8.4.0-8.4.7 та 9.0.0-9.5.0. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
26.21%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Thread Pooling MySQL Server від Oracle, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторні збої сервера. Уразливість впливає на версії 8.0.0-8.0.44, 8.4.0-8.4.7 та 9.0.0-9.5.0.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі додатків і втрату продуктивності. Ризик особливо актуальний для систем із високими вимогами до безперервної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на предмет аномалій та розглянути можливість тимчасового зниження впливу шляхом обмеження мережевих протоколів, через які можливий доступ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки