Уразливість у MySQL Shell дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Shell дозволяє викликати DoS-атаки. Рекомендується оновлення та обмеження доступу для захисту баз даних.
CVE-2026-34317CVSS 5.0Database

Уразливість у MySQL Shell дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Shell дозволяє викликати DoS-атаки. Рекомендується оновлення та обмеження доступу для захисту баз даних.

CVSS
5.0 MEDIUM
EPSS
4.94%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у продукті MySQL Shell від Oracle, що дозволяє користувачу з низькими привілеями викликати часті зависання або аварійне завершення роботи MySQL Shell. Для успішної атаки потрібна взаємодія іншої людини, окрім зловмисника.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Shell, що впливає на доступність сервісів, які залежать від цього компонента. Оператори ІТ-інфраструктури повинні враховувати ризик перебоїв у роботі баз даних, особливо у середовищах з багатьма користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до середовища виконання MySQL Shell, зменшити права користувачів і контролювати журнали подій на предмет підозрілої активності. Пріоритезуйте виправлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки