Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2026-47008 у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-47008CVSS 4.9Database

Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2026-47008 у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.9 MEDIUM
EPSS
23.27%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах InnoDB продуктів Oracle MySQL Server та MySQL Cluster версій 9.7.0-9.7.1, що дозволяє користувачу з високими привілеями та мережевим доступом викликати зависання або повторювані збої сервера. Ця вразливість може призвести до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні перебої в роботі баз даних MySQL, що може вплинути на доступність сервісів. Зловмисники з високими привілеями можуть навмисно викликати збої, що призведе до простою системи та втрати доступності критичних даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності та планувати пріоритетне усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки