Уразливість у MySQL Server дозволяє викликати відмову в роботі (CVE-2026-22009)
Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в роботі сервера, що впливає на доступність баз даних. Рекомендується оновлення та моніторинг.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.6%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0, що дозволяє зловмиснику з низькими привілеями через мережу спричинити зависання або повторювані збої сервера, призводячи до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Ця уразливість може призвести до зупинки роботи MySQL Server, що негативно вплине на доступність баз даних і сервісів, що їх використовують. Для організацій, які покладаються на MySQL для критичних бізнес-процесів, це може спричинити простої та втрату продуктивності. Вразливість має середній рівень серйозності з оцінкою CVSS 6.5, що вказує на значний ризик для доступності системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки спроб експлуатації та пріоритезувати заходи безпеки для захисту від DoS-атак.