Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість у MySQL Server (CVE-2026-35236) дозволяє викликати відмову в роботі сервера. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 15.49%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server від Oracle, що впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Зловмисник з високими привілеями та мережею доступу може спричинити відмову в роботі сервера (DoS).
Бізнес-вплив
Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Для організацій, що покладаються на MySQL для критичних операцій, це може спричинити простої та втрату продуктивності. Важливо оцінити ризики та вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності. Пріоритетно провести аудит безпеки та підготувати план реагування на можливі відмови.