Уразливість у MySQL Server та MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість CVE-2026-47064 у MySQL Server і Cluster може викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.49%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах оптимізатора MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та суміжних. Зловмисник з низькими привілеями та мережею доступу може викликати часті збої або зависання сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може спричинити тривалі перебої в роботі баз даних, що негативно вплине на доступність сервісів і бізнес-процесів, які залежать від MySQL. Оператори ІТ-інфраструктури повинні враховувати ризики простою та потенційні втрати через недоступність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, провести аналіз логів на ознаки атак та пріоритезувати захист систем, що використовують уразливі версії.