Уразливість у MySQL Shell дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Shell Oracle дозволяє викликати DoS через часті збої. Рекомендується оновлення та обмеження доступу.
CVE-2026-34319CVSS 5.0Database

Уразливість у MySQL Shell дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Shell Oracle дозволяє викликати DoS через часті збої. Рекомендується оновлення та обмеження доступу.

CVSS
5.0 MEDIUM
EPSS
4.94%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у продукті MySQL Shell від Oracle, що дозволяє зловмиснику з низькими привілеями викликати часті збої або зависання MySQL Shell. Для успішної атаки потрібна взаємодія іншої людини, окрім нападника.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Shell, що негативно впливає на доступність сервісів, які залежать від цього компонента. Оператори ІТ-інфраструктури повинні враховувати можливі перебої в роботі баз даних та пов’язаних додатків, що може вплинути на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до середовища виконання MySQL Shell, переглянути журнали на предмет підозрілої активності та пріоритезувати моніторинг систем для швидкого виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки