PT-2026-34096 · Oracle+2 · Mysql Server+9

CVE-2026-34272

·

Publicado

2026-04-21

·

Atualizado

2026-04-26

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MySQL Server versões 9.0.0 até 9.6.0
Descrição Um problema existe no componente Server: Optimizer do Oracle MySQL. Um invasor com baixos privilégios e acesso à rede via múltiplos protocolos pode explorar esta falha para causar o travamento ou falhas repetíveis do MySQL Server, resultando em uma negação de serviço (DOS) completa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34272

Produtos afetados

Mysql Server
Mariadb
Mariadb-10.0
Mariadb-10.1
Mariadb-10.3
Mariadb-10.6
Mysql-5.5
Mysql-5.7
Percona-Server-5.6
Percona-Xtradb-Cluster-5.6