Уразливість у MySQL Server та MySQL Cluster дозволяє віддалений DoS та несанкціонований доступ

Виявлено критичну уразливість у MySQL Server та Cluster, що дозволяє віддалений DoS та несанкціонований доступ. Рекомендується оновлення та обмеження доступу.
CVE-2026-60315CVSS 8.2Database

Уразливість у MySQL Server та MySQL Cluster дозволяє віддалений DoS та несанкціонований доступ

Виявлено критичну уразливість у MySQL Server та Cluster, що дозволяє віддалений DoS та несанкціонований доступ. Рекомендується оновлення та обмеження доступу.

CVSS
8.2 HIGH
EPSS
15.67%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у MySQL Server та MySQL Cluster (версії 8.4.0-8.4.10, 9.7.0-9.7.1 та інші), що дозволяє віддаленому неавторизованому зловмиснику викликати відмову в обслуговуванні або отримати обмежений доступ до даних. Уразливість легко експлуатується через мережеві протоколи без потреби в автентифікації.

Бізнес-вплив

Ця уразливість може призвести до зупинки роботи MySQL Server або MySQL Cluster, що викликає простої в роботі бізнес-додатків і втрату доступності сервісів. Крім того, можливий несанкціонований доступ до частини даних, що ставить під загрозу конфіденційність інформації. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки