Уразливість у MySQL Server та MySQL Cluster дозволяє високопривілейованому атакуючому отримати контроль

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу отримати контроль. Рекомендується оновлення та обмеження доступу.
CVE-2026-60585CVSS 6.6Database

Уразливість у MySQL Server та MySQL Cluster дозволяє високопривілейованому атакуючому отримати контроль

Уразливість у MySQL Server та Cluster дозволяє високопривілейованому користувачу отримати контроль. Рекомендується оновлення та обмеження доступу.

CVSS
6.6 MEDIUM
EPSS
28.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у компонентах реплікації MySQL Server та MySQL Cluster версій 8.4.0-8.4.10, 9.7.0-9.7.1 та 8.0.0-8.0.47, що дозволяє високопривілейованому користувачу з мережевим доступом через кілька протоколів отримати контроль над сервером. Експлуатація складна, але успішна атака може призвести до повного захоплення системи.

Бізнес-вплив

Ця уразливість може призвести до компрометації конфіденційності, цілісності та доступності баз даних MySQL, що критично для бізнесу, який покладається на ці системи для зберігання та обробки даних. Власники інфраструктури повинні враховувати ризики несанкціонованого доступу та потенційних збоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та MySQL Cluster і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки