Уразливість у MySQL Server і MySQL Cluster дозволяє викликати відмову в роботі

Уразливість CVE-2026-61109 у MySQL Server і Cluster може спричинити відмову в роботі. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-61109CVSS 6.5Database

Уразливість у MySQL Server і MySQL Cluster дозволяє викликати відмову в роботі

Уразливість CVE-2026-61109 у MySQL Server і Cluster може спричинити відмову в роботі. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
6.5 MEDIUM
EPSS
31.96%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компонентах JSON MySQL Server та MySQL Cluster, що дозволяє зловмиснику з низькими привілеями через мережу викликати відмову в роботі сервера. Уразливість впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.

Бізнес-вплив

Ця уразливість може призвести до частих збоїв або зависань MySQL Server і MySQL Cluster, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Для організацій, що залежать від стабільної роботи баз даних, це може спричинити простої та втрату продуктивності. Важливо оцінити ризики та пріоритетність оновлення для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для відповідних версій MySQL Server і MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з низькими привілеями, а також моніторити журнали подій на предмет спроб експлуатації уразливості. Пріоритезуйте оновлення та впровадження заходів безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки