Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server 8.0.0-8.0.45 дозволяє викликати відмову в роботі сервера, що може призвести до DoS-атак.
CVE-2026-34293CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server 8.0.0-8.0.45 дозволяє викликати відмову в роботі сервера, що може призвести до DoS-атак.

CVSS
4.9 MEDIUM
EPSS
24.66%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у MySQL Server версій 8.0.0-8.0.45, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторні збої сервера. Ця проблема може призвести до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних через аварійні збої. Це може вплинути на стабільність бізнес-процесів, які залежать від MySQL Server, особливо у середовищах з високим навантаженням та критичною доступністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на предмет аномалій та планувати пріоритетне усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки