Уразливість у MySQL Server дозволяє частковий DoS
Уразливість у MySQL Server (CVE-2026-21965) може спричинити частковий DoS. Рекомендується оновлення та обмеження мережевого доступу.
- CVSS
- 2.7 LOW
- EPSS
- 22.75%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Pluggable Auth MySQL Server версій 9.0.0-9.5.0, що дозволяє користувачу з високими привілеями через мережу викликати частковий відмову в обслуговуванні (DoS).
Бізнес-вплив
Ця уразливість може призвести до часткової недоступності сервісу MySQL, що впливає на стабільність баз даних і може порушити роботу бізнес-додатків. Хоча рівень загрози низький, важливо враховувати можливі перебої в роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Також слід обмежити доступ до сервера лише довіреними мережами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.