Вразливість у MySQL Server та MySQL Cluster дозволяє захоплення системи
Вразливість CVE-2026-61094 у MySQL Server і Cluster дозволяє високопривілейованому зловмиснику захопити систему. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.2 HIGH
- EPSS
- 35.28%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено вразливість у компонентах реплікації MySQL Server та MySQL Cluster, що дозволяє високопривілейованому зловмиснику з мережею доступом компрометувати сервер. Успішна атака може призвести до повного контролю над системою.
Бізнес-вплив
Ця вразливість становить серйозну загрозу для власників і операторів інфраструктури баз даних MySQL, оскільки дозволяє порушити конфіденційність, цілісність та доступність даних. Компрометація серверів може призвести до втрати даних, простоїв і серйозних наслідків для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів, ретельно аналізувати журнали подій на ознаки компрометації та пріоритезувати виправлення цієї вразливості серед інших завдань безпеки.