Вразливість у MySQL Server та MySQL Cluster (CVE-2026-60316)

Вразливість у MySQL Server та Cluster дозволяє зловмисникам отримати контроль. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-60316CVSS 7.2Database

Вразливість у MySQL Server та MySQL Cluster (CVE-2026-60316)

Вразливість у MySQL Server та Cluster дозволяє зловмисникам отримати контроль. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.2 HIGH
EPSS
27.51%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено вразливість у компонентах MySQL Server та MySQL Cluster, що дозволяє високопривілейованому зловмиснику з мережевим доступом через кілька протоколів отримати контроль над сервером. Уражені версії включають MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Успішна експлуатація цієї вразливості може призвести до повного захоплення контролю над MySQL Server або MySQL Cluster, що ставить під загрозу конфіденційність, цілісність та доступність даних. Це може спричинити серйозні перебої в роботі бізнес-додатків, які залежать від цих баз даних, а також потенційні втрати даних або витік інформації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, ретельно переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки