Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати зависання або аварійні зупинки, впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Рекомендується оновлення та обмеження доступу.
CVE-2026-34271CVSS 6.5Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати зависання або аварійні зупинки, впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
22.6%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Group Replication Plugin MySQL Server, що дозволяє зловмиснику з низькими привілеями та мережею доступу викликати зависання або часті аварійні зупинки сервера. Уразливість торкається версій 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до відмови в обслуговуванні бази даних MySQL, що негативно впливає на доступність сервісів. Зловмисники можуть спричинити часті збої, що ускладнює стабільну роботу додатків, залежних від MySQL Server.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки