PT-2026-60207 · Oracle+2 · Mysql Server+2

CVE-2026-61828

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Nixpkgs versões anteriores a 25.11 Nixpkgs versões anteriores a 26.05
Description O módulo NixOS para MySQL services.mysql inicializa o banco de dados MySQL de uma maneira que permite que usuários locais, como processos web ou CGI não privilegiados no mesmo host, façam login como usuário root sem senha. Isso ocorre quando o serviço é utilizado com mysql ou percona-server.
Recommendations Atualize para o canal 25.11. Atualize para o canal 26.05.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61828
GHSA-6QXX-6RG8-C4P8

Produtos afetados

Mysql Server
Nixpkgs
Percona Server