Уразливість у MySQL Server та MySQL Cluster дозволяє несанкціонований доступ до даних

Уразливість у MySQL Server та Cluster дозволяє користувачам з високими привілеями отримати несанкціонований доступ до даних. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2026-61081CVSS 2.7Database

Уразливість у MySQL Server та MySQL Cluster дозволяє несанкціонований доступ до даних

Уразливість у MySQL Server та Cluster дозволяє користувачам з високими привілеями отримати несанкціонований доступ до даних. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
2.7 LOW
EPSS
13.92%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продуктах Oracle MySQL Server та MySQL Cluster, що дозволяє користувачу з високими привілеями та мережею доступу через кілька протоколів отримати несанкціонований доступ до частини даних. Уразливість впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоку конфіденційної інформації з баз даних MySQL. Хоча рівень загрози оцінено як низький, несанкціонований доступ до даних може вплинути на довіру клієнтів та відповідність нормативним вимогам. Важливо вчасно виявляти та реагувати на спроби експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, ретельно моніторити журнали доступу та пріоритетно розглядати інциденти, пов’язані з доступом користувачів з високими привілеями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки