Уразливість у MySQL Shell дозволяє повний контроль (CVE-2026-46850)
Критична уразливість у MySQL Shell дозволяє віддаленому атакуючому повний контроль. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.9 CRITICAL
- EPSS
- 41.12%
- Активно використовується
- немає в KEV
- Продукт
- mysql shell
Що відомо
Виявлено критичну уразливість у MySQL Shell версії 2026.2.0+9.6.1, що дозволяє зловмиснику з низькими привілеями через HTTP отримати повний контроль над оболонкою. Успішна атака може призвести до компрометації конфіденційності, цілісності та доступності системи.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для ІТ-інфраструктури, оскільки дозволяє віддаленому атакуючому захопити контроль над MySQL Shell, що може вплинути на додаткові продукти та сервіси. Відсутність належного захисту може призвести до значних порушень у роботі баз даних та втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Shell, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для мінімізації ризиків.