Уразливість у MySQL Server дозволяє несанкціонований доступ до даних

Уразливість у MySQL Server версій 8.0-9.6 дозволяє користувачам з високими привілеями отримати несанкціонований доступ до даних. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2026-22001CVSS 2.7Database

Уразливість у MySQL Server дозволяє несанкціонований доступ до даних

Уразливість у MySQL Server версій 8.0-9.6 дозволяє користувачам з високими привілеями отримати несанкціонований доступ до даних. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
2.7 LOW
EPSS
17.5%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Information Schema MySQL Server версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0, що дозволяє користувачу з високими привілеями та мережею доступу отримати несанкціонований доступ до частини даних сервера. Рівень загрози оцінено як низький (CVSS 2.7).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоку конфіденційної інформації з бази даних MySQL. Хоча експлуатація вимагає високих привілеїв, несанкціонований доступ до даних може вплинути на цілісність інформації та довіру користувачів. Важливо оцінити вплив на бізнес-процеси та забезпечити відповідний рівень захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server, обмежити мережевий доступ до сервера, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення системи безпеки. Також варто переглянути політики доступу для користувачів з високими привілеями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки