Уразливість у MySQL Server та MySQL Cluster дозволяє високопривілейованому атакуючому отримати контроль

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу отримати контроль. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2026-60178CVSS 6.6Database

Уразливість у MySQL Server та MySQL Cluster дозволяє високопривілейованому атакуючому отримати контроль

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу отримати контроль. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
6.6 MEDIUM
EPSS
25.75%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах MySQL Server та MySQL Cluster Oracle MySQL, що дозволяє високопривілейованому користувачу з мережею доступом через кілька протоколів компрометувати сервер. Успішна атака може призвести до повного контролю над сервером бази даних.

Бізнес-вплив

Ця уразливість може призвести до порушення конфіденційності, цілісності та доступності даних у MySQL Server та MySQL Cluster, що негативно впливає на бізнес-процеси, які залежать від цих систем. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та можливі перебої в роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки