Вразливість у MySQL Server та MySQL Cluster дозволяє захоплення системи

Вразливість CVE-2026-61094 у MySQL Server і Cluster дозволяє високопривілейованому зловмиснику захопити систему. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-61094CVSS 7.2Database

Вразливість у MySQL Server та MySQL Cluster дозволяє захоплення системи

Вразливість CVE-2026-61094 у MySQL Server і Cluster дозволяє високопривілейованому зловмиснику захопити систему. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.2 HIGH
EPSS
35.28%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено вразливість у компонентах реплікації MySQL Server та MySQL Cluster, що дозволяє високопривілейованому зловмиснику з мережею доступом компрометувати сервер. Успішна атака може призвести до повного контролю над системою.

Бізнес-вплив

Ця вразливість становить серйозну загрозу для власників і операторів інфраструктури баз даних MySQL, оскільки дозволяє порушити конфіденційність, цілісність та доступність даних. Компрометація серверів може призвести до втрати даних, простоїв і серйозних наслідків для бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, ретельно аналізувати журнали подій на ознаки компрометації та пріоритезувати виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки