Вразливість у MySQL Server та MySQL Cluster (CVE-2026-60316)
Вразливість у MySQL Server та Cluster дозволяє зловмисникам отримати контроль. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.2 HIGH
- EPSS
- 27.51%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено вразливість у компонентах MySQL Server та MySQL Cluster, що дозволяє високопривілейованому зловмиснику з мережевим доступом через кілька протоколів отримати контроль над сервером. Уражені версії включають MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.
Бізнес-вплив
Успішна експлуатація цієї вразливості може призвести до повного захоплення контролю над MySQL Server або MySQL Cluster, що ставить під загрозу конфіденційність, цілісність та доступність даних. Це може спричинити серйозні перебої в роботі бізнес-додатків, які залежать від цих баз даних, а також потенційні втрати даних або витік інформації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, ретельно переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.