Вразливість у MySQL Cluster дозволяє DoS-атаки
Вразливість CVE-2026-46863 у MySQL Cluster дозволяє викликати DoS-атаки, що впливає на доступність серверів баз даних.
- CVSS
- 7.5 HIGH
- EPSS
- 38.08%
- Активно використовується
- немає в KEV
- Продукт
- mysql cluster
Що відомо
Виявлено вразливість у MySQL Server та MySQL Cluster від Oracle, що дозволяє неавторизованому зловмиснику через мережу викликати зависання або часті аварійні зупинки сервера. Уразливі версії включають MySQL Server 8.4.0-8.4.9, 9.0.0-9.7.0 та MySQL Cluster 8.0.11-8.0.46, 8.4.0-8.4.9 і 9.0.0-9.7.0.
Бізнес-вплив
Ця вразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server або MySQL Cluster, що негативно впливає на доступність баз даних і сервісів, які на них покладаються. Для організацій, що використовують уразливі версії, це може спричинити простої, втрату продуктивності та потенційні фінансові збитки через недоступність критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server і MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів MySQL, моніторити логи на ознаки спроб експлуатації та пріоритезувати оновлення у планах безпеки. Також варто розглянути впровадження мережевих засобів захисту для зменшення ризику атак.