Уразливість у MySQL Server і MySQL Cluster дозволяє привілейованому користувачу захопити сервер

Уразливість у MySQL Server і Cluster дозволяє привілейованому користувачу захопити сервер. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2026-60331CVSS 6.4Database

Уразливість у MySQL Server і MySQL Cluster дозволяє привілейованому користувачу захопити сервер

Уразливість у MySQL Server і Cluster дозволяє привілейованому користувачу захопити сервер. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
6.4 MEDIUM
EPSS
2.21%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та 8.0.0-8.0.47. Вона дозволяє користувачу з високими привілеями, який має доступ до інфраструктури, виконувати компрометацію серверів MySQL.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного контролю над MySQL Server або MySQL Cluster, що ставить під загрозу конфіденційність, цілісність і доступність даних. Це може негативно вплинути на бізнес-процеси, які залежать від баз даних, та призвести до значних фінансових і репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для відповідних версій MySQL Server і MySQL Cluster та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверів лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки