Уразливість у MySQL Server і MySQL Cluster дозволяє DoS-атаки

Уразливість у MySQL Server та Cluster дозволяє DoS-атаки, що впливають на доступність. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-60188CVSS 4.4Database

Уразливість у MySQL Server і MySQL Cluster дозволяє DoS-атаки

Уразливість у MySQL Server та Cluster дозволяє DoS-атаки, що впливають на доступність. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
4.4 MEDIUM
EPSS
15.52%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster, що дозволяє високопривілейованому зловмиснику з мережею доступом викликати зависання або повторювані аварійні зупинки сервера. Уразливість важко експлуатувати, але вона впливає на доступність системи.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до відмови в обслуговуванні (DoS) бази даних, що негативно впливає на доступність критичних бізнес-додатків, які залежать від MySQL Server або MySQL Cluster. Це може спричинити простої, втрату продуктивності та додаткові витрати на відновлення роботи інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server і MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, особливо для користувачів з високими привілеями, та моніторити журнали на предмет аномальної активності. Пріоритезуйте виправлення уразливості відповідно до ризиків для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки