Уразливість у MySQL Shell дозволяє неавторизованому доступу

Уразливість у MySQL Shell дозволяє неавторизованому доступу до даних. Рекомендується оновлення та обмеження мережевого доступу для захисту.
CVE-2026-46869CVSS 6.5Database

Уразливість у MySQL Shell дозволяє неавторизованому доступу

Уразливість у MySQL Shell дозволяє неавторизованому доступу до даних. Рекомендується оновлення та обмеження мережевого доступу для захисту.

CVSS
6.5 MEDIUM
EPSS
7.88%
Активно використовується
немає в KEV
Продукт
mysql shell

Що відомо

Виявлено уразливість у продукті MySQL Shell від Oracle, що впливає на версії 8.4.0-8.4.9 та 9.0.0-9.7.0. Зловмисник може, маючи мережевий доступ та змусивши користувача виконати певні дії, отримати несанкціонований доступ до критичних даних.

Бізнес-вплив

Ця уразливість може призвести до компрометації конфіденційної інформації в MySQL Shell без необхідності автентифікації. Для організацій це означає ризик витоку або несанкціонованого перегляду важливих даних, що може вплинути на безпеку бізнес-процесів та відповідність нормативам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, ретельно моніторити журнали подій на предмет підозрілої активності та інформувати користувачів про ризики соціальної інженерії, що можуть сприяти експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки