Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-47023CVSS 4.9Database

Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server та Cluster дозволяє викликати відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.9 MEDIUM
EPSS
23.27%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторний збій сервера. Уразливість впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) бази даних, що негативно вплине на доступність критичних бізнес-додатків і сервісів, які залежать від MySQL. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність швидкого реагування для збереження стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення для мінімізації ризику DoS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки