PT-2026-62277 · Oracle+1 · Mysql Cluster+1
CVE-2026-60195
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MySQL Server versões 9.7.0 through 9.7.1
MySQL Cluster versões 9.7.0 through 9.7.1
Description
Um problema existe no componente JSON Duality do servidor. Um invasor com altos privilégios e acesso à rede via múltiplos protocolos pode explorar isso para causar um travamento ou uma falha repetível frequentemente, resultando em uma Negação de Serviço (DOS) completa, que é uma condição onde o sistema se torna indisponível para seus usuários pretendidos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mysql Cluster
Mysql Server