Уразливість у MySQL Shell дозволяє отримати несанкціонований доступ

Уразливість у MySQL Shell від Oracle дозволяє отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-34318CVSS 5.8Database

Уразливість у MySQL Shell дозволяє отримати несанкціонований доступ

Уразливість у MySQL Shell від Oracle дозволяє отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.

CVSS
5.8 MEDIUM
EPSS
18.04%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у продукті MySQL Shell від Oracle, що впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Вразливість складна для експлуатації, але дозволяє користувачу з високими привілеями та мережею доступу через кілька протоколів отримати несанкціонований доступ до критичних даних.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до компрометації MySQL Shell та доступу до всіх даних, доступних через цей інструмент. Це може негативно вплинути на безпеку баз даних і конфіденційність інформації, що зберігається. Власникам інфраструктури слід врахувати потенційні ризики для суміжних продуктів через розширений вплив уразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Shell, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки