Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в роботі

Уразливість у MySQL Server та Cluster дозволяє викликати відмову в роботі. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-47052CVSS 4.9Database

Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в роботі

Уразливість у MySQL Server та Cluster дозволяє викликати відмову в роботі. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.9 MEDIUM
EPSS
34.58%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах InnoDB продуктів Oracle MySQL Server та MySQL Cluster, що дозволяє зловмиснику з високими привілеями через мережу викликати зависання або повторювані збої сервера. Уразливі версії включають MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Ця уразливість може призвести до відмови в роботі бази даних, що впливає на доступність сервісів, які залежать від MySQL Server або MySQL Cluster. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі додатків і сервісів, що можуть спричинити фінансові втрати та погіршення репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки