Уразливість у MySQL Server та MySQL Cluster дозволяє компрометацію системи

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу захопити сервер. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-60332CVSS 6.4Database

Уразливість у MySQL Server та MySQL Cluster дозволяє компрометацію системи

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу захопити сервер. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
6.4 MEDIUM
EPSS
2.21%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах Group Replication GCS продуктів Oracle MySQL Server та MySQL Cluster, що впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1. Уразливість складна для експлуатації, але дозволяє користувачу з високими привілеями, який має доступ до інфраструктури, отримати контроль над сервером.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного захоплення MySQL Server або MySQL Cluster, що ставить під загрозу конфіденційність, цілісність та доступність даних. Це може спричинити серйозні перебої в роботі бізнес-додатків, які залежать від цих баз даних, а також потенційні втрати даних і репутаційні ризики.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до серверів лише довіреним користувачам з високими привілеями, посилити моніторинг логів на ознаки підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки