Уразливість у MySQL Shell дозволяє повний контроль (CVE-2026-46850)

Критична уразливість у MySQL Shell дозволяє віддаленому атакуючому повний контроль. Рекомендується оновлення та обмеження доступу.
CVE-2026-46850CVSS 9.9Database

Уразливість у MySQL Shell дозволяє повний контроль (CVE-2026-46850)

Критична уразливість у MySQL Shell дозволяє віддаленому атакуючому повний контроль. Рекомендується оновлення та обмеження доступу.

CVSS
9.9 CRITICAL
EPSS
41.12%
Активно використовується
немає в KEV
Продукт
mysql shell

Що відомо

Виявлено критичну уразливість у MySQL Shell версії 2026.2.0+9.6.1, що дозволяє зловмиснику з низькими привілеями через HTTP отримати повний контроль над оболонкою. Успішна атака може призвести до компрометації конфіденційності, цілісності та доступності системи.

Бізнес-вплив

Ця уразливість становить серйозну загрозу для ІТ-інфраструктури, оскільки дозволяє віддаленому атакуючому захопити контроль над MySQL Shell, що може вплинути на додаткові продукти та сервіси. Відсутність належного захисту може призвести до значних порушень у роботі баз даних та втрати даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Shell, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки