Уразливість у MySQL Server дозволяє викликати відмову в роботі (CVE-2026-22009)

Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в роботі сервера, що впливає на доступність баз даних. Рекомендується оновлення та моніторинг.
CVE-2026-22009CVSS 6.5Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі (CVE-2026-22009)

Уразливість у MySQL Server дозволяє зловмисникам викликати відмову в роботі сервера, що впливає на доступність баз даних. Рекомендується оновлення та моніторинг.

CVSS
6.5 MEDIUM
EPSS
22.6%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0, що дозволяє зловмиснику з низькими привілеями через мережу спричинити зависання або повторювані збої сервера, призводячи до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Ця уразливість може призвести до зупинки роботи MySQL Server, що негативно вплине на доступність баз даних і сервісів, що їх використовують. Для організацій, які покладаються на MySQL для критичних бізнес-процесів, це може спричинити простої та втрату продуктивності. Вразливість має середній рівень серйозності з оцінкою CVSS 6.5, що вказує на значний ризик для доступності системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки спроб експлуатації та пріоритезувати заходи безпеки для захисту від DoS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки