Вразливість у MySQL Router дозволяє повний контроль

Вразливість у MySQL Router дозволяє неавторизованому доступу через HTTP з повним контролем. Рекомендується оновлення та обмеження доступу.
CVE-2026-46860CVSS 9.8Database

Вразливість у MySQL Router дозволяє повний контроль

Вразливість у MySQL Router дозволяє неавторизованому доступу через HTTP з повним контролем. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
40.29%
Активно використовується
немає в KEV
Продукт
mysql router

Що відомо

Виявлено критичну вразливість у MySQL Router версій 9.0.0-9.7.0, що дозволяє неавторизованому зловмиснику через HTTP отримати повний контроль над маршрутизатором. Успішна експлуатація може призвести до компрометації конфіденційності, цілісності та доступності системи.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця вразливість означає високий ризик повного захоплення MySQL Router, що може призвести до серйозних порушень у роботі баз даних і сервісів. Відсутність аутентифікації для атаки підвищує ймовірність експлуатації, що робить інциденти критичними для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від Oracle для MySQL Router і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до маршрутизатора, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки