Уразливість у MySQL Server та MySQL Cluster дозволяє частковий DoS

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу спричинити частковий DoS. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2026-60190CVSS 2.2Database

Уразливість у MySQL Server та MySQL Cluster дозволяє частковий DoS

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу спричинити частковий DoS. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
2.2 LOW
EPSS
20.01%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та 8.0.0-8.0.47, що дозволяє високопривілейованому атакуючому з мережевим доступом через кілька протоколів спричинити частковий відмову в обслуговуванні (DoS). Експлуатація складна, але може вплинути на доступність сервісу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності MySQL Server або MySQL Cluster, що впливає на стабільність баз даних і додатків, що їх використовують. Хоча рівень загрози низький, варто враховувати потенційний вплив на бізнес-процеси, особливо у критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів, контролювати права користувачів, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки