Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server (CVE-2026-35236) дозволяє викликати відмову в роботі сервера. Рекомендується оновлення та обмеження доступу.
CVE-2026-35236CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server (CVE-2026-35236) дозволяє викликати відмову в роботі сервера. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
15.49%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server від Oracle, що впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Зловмисник з високими привілеями та мережею доступу може спричинити відмову в роботі сервера (DoS).

Бізнес-вплив

Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність баз даних і сервісів, які їх використовують. Для організацій, що покладаються на MySQL для критичних операцій, це може спричинити простої та втрату продуктивності. Важливо оцінити ризики та вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності. Пріоритетно провести аудит безпеки та підготувати план реагування на можливі відмови.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки