PT-2026-60207 · Oracle+2 · Mysql Server+2
CVE-2026-61828
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Nixpkgs versões anteriores a 25.11
Nixpkgs versões anteriores a 26.05
Description
O módulo NixOS para MySQL
services.mysql inicializa o banco de dados MySQL de uma maneira que permite que usuários locais, como processos web ou CGI não privilegiados no mesmo host, façam login como usuário root sem senha. Isso ocorre quando o serviço é utilizado com mysql ou percona-server.Recommendations
Atualize para o canal 25.11.
Atualize para o canal 26.05.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mysql Server
Nixpkgs
Percona Server