Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server (CVE-2026-21965) може спричинити частковий DoS. Рекомендується оновлення та обмеження мережевого доступу.
CVE-2026-21965CVSS 2.7Database

Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server (CVE-2026-21965) може спричинити частковий DoS. Рекомендується оновлення та обмеження мережевого доступу.

CVSS
2.7 LOW
EPSS
22.75%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Pluggable Auth MySQL Server версій 9.0.0-9.5.0, що дозволяє користувачу з високими привілеями через мережу викликати частковий відмову в обслуговуванні (DoS).

Бізнес-вплив

Ця уразливість може призвести до часткової недоступності сервісу MySQL, що впливає на стабільність баз даних і може порушити роботу бізнес-додатків. Хоча рівень загрози низький, важливо враховувати можливі перебої в роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Також слід обмежити доступ до сервера лише довіреними мережами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки