Уразливість CVE-2026-60177 у MySQL Server та MySQL Cluster

Уразливість CVE-2026-60177 у MySQL Server і Cluster може спричинити DoS. Дізнайтеся про ризики та рекомендації для захисту ваших баз даних.
CVE-2026-60177CVSS 4.4Database

Уразливість CVE-2026-60177 у MySQL Server та MySQL Cluster

Уразливість CVE-2026-60177 у MySQL Server і Cluster може спричинити DoS. Дізнайтеся про ризики та рекомендації для захисту ваших баз даних.

CVSS
4.4 MEDIUM
EPSS
26.07%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах MySQL Server та MySQL Cluster від Oracle, що дозволяє високопривілейованому атакуючому з мережею доступом викликати відмову в обслуговуванні (DoS). Уразливість важко експлуатувати, але може призвести до зависання або частих аварій серверів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні перебої в роботі баз даних MySQL, що може вплинути на доступність сервісів. Оскільки атаки можуть викликати повний збій сервера, важливо оцінити ризики для бізнес-процесів і забезпечити відповідний рівень захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків відмови в обслуговуванні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки