Уразливість у MySQL Shell (CVE-2026-46870)
Високорівнева уразливість у MySQL Shell (CVE-2026-46870) дозволяє зловмисникам отримати контроль над системою. Рекомендується термінове оновлення та моніторинг.
- CVSS
- 8.5 HIGH
- EPSS
- 23.42%
- Активно використовується
- немає в KEV
- Продукт
- mysql shell
Що відомо
Виявлено уразливість у продукті MySQL Shell від Oracle, версія 2026.2.0+9.6.1, що дозволяє зловмиснику з низькими привілеями та мережею доступу через кілька протоколів отримати контроль над MySQL Shell. Успішна атака може призвести до повного захоплення конфіденційності, цілісності та доступності системи.
Бізнес-вплив
Ця уразливість може серйозно вплинути на роботу баз даних, що використовують MySQL Shell, призводячи до компрометації даних та порушення роботи сервісів. Оскільки атака може поширюватися на інші продукти, це створює додаткові ризики для інфраструктури підприємства. Відповідальні за ІТ-інфраструктуру повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Shell та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Shell, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг систем. Важливо також оцінити вплив на суміжні продукти та відповідно скоригувати заходи безпеки.