Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість CVE-2026-47008 у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 23.27%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах InnoDB продуктів Oracle MySQL Server та MySQL Cluster версій 9.7.0-9.7.1, що дозволяє користувачу з високими привілеями та мережевим доступом викликати зависання або повторювані збої сервера. Ця вразливість може призвести до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні перебої в роботі баз даних MySQL, що може вплинути на доступність сервісів. Зловмисники з високими привілеями можуть навмисно викликати збої, що призведе до простою системи та втрати доступності критичних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності та планувати пріоритетне усунення вразливості.