Уразливість у MySQL Server і MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість CVE-2026-60311 у MySQL Server і Cluster може спричинити відмову в обслуговуванні. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.25%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компонентах MySQL Server і MySQL Cluster версій 9.0.0-9.7.1, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера. Це може призвести до повної відмови в обслуговуванні (DoS).
Бізнес-вплив
Уразливість може спричинити недоступність бази даних MySQL, що негативно впливає на бізнес-процеси, які залежать від безперервної роботи сервера. Відмова в обслуговуванні може призвести до простоїв і втрати продуктивності, особливо у середовищах з високою навантаженістю. Операторам ІТ слід враховувати цей ризик при плануванні безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і MySQL Cluster відповідних версій. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити журнали на предмет аномальної активності та пріоритезувати усунення цієї уразливості у планах безпеки.