Вразливість у MySQL NDB Cluster дозволяє несанкціонований доступ до даних
Вразливість CVE-2026-46861 у MySQL NDB Cluster дозволяє несанкціонований доступ до даних. Рекомендується негайно оновити та посилити безпеку.
- CVSS
- 9.6 CRITICAL
- EPSS
- 28.73%
- Активно використовується
- немає в KEV
- Продукт
- mysql ndb cluster
Що відомо
Виявлено критичну вразливість у продукті MySQL NDB Cluster від Oracle, що дозволяє зловмиснику з низькими привілеями через HTTP отримати несанкціонований доступ до критичних даних. Уразливість впливає на версії 8.0.11-8.0.46, 8.4.0-8.4.9 та 9.0.0-9.7.0 і може призвести до створення, видалення або модифікації важливої інформації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість становить серйозну загрозу, оскільки дозволяє зловмисникам отримати повний доступ до даних MySQL NDB Cluster. Це може призвести до порушення цілісності та конфіденційності інформації, що негативно вплине на бізнес-процеси та довіру клієнтів. Враховуючи високий бал CVSS 9.6, пріоритетом є швидке реагування та мінімізація ризиків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для MySQL NDB Cluster і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки. Важливо також інформувати відповідні команди та планувати подальші заходи з усунення вразливості.