PT-2026-3715 · Oracle+5 · Mysql Server+5
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle MySQL versões 8.0.0 a 8.0.44
Oracle MySQL versões 8.4.0 a 8.4.7
Oracle MySQL versões 9.0.0 a 9.5.0
Descrição
Existe um problema no componente Servidor: Otimizador do Oracle MySQL Server. O problema está relacionado à validação insuficiente de entrada. Um atacante remoto pode desencadear uma condição de negação de serviço (DoS), potencialmente causando travamentos ou falhas frequentes do servidor MySQL. A vulnerabilidade é facilmente explorável e requer acesso à rede por meio de múltiplos protocolos. Um atacante com privilégios baixos pode comprometer o servidor.
Recomendações
Oracle MySQL versões 8.0.0 a 8.0.44: Atualize para uma versão mais recente.
Oracle MySQL versões 8.4.0 a 8.4.7: Atualize para uma versão mais recente.
Oracle MySQL versões 9.0.0 a 9.5.0: Atualize para uma versão mais recente.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Mysql Server
Oracle Mysql
Red Os
Rocky Linux
Ubuntu