PT-2026-77348 · Oracle · Mysql Cluster
CVE-2026-60592
·
Publicado
2026-08-18
·
Atualizado
2026-09-02
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle MySQL Cluster versões 8.0.0 a 8.0.47
Oracle MySQL Cluster versões 8.4.0 a 8.4.10
Oracle MySQL Cluster versões 9.7.0 a 9.7.1
Descrição
Existe um problema no componente NDB Operator do Oracle MySQL Cluster. Um invasor não autenticado com acesso à rede via múltiplos protocolos pode comprometer o sistema. A exploração bem-sucedida pode levar a uma Negação de Serviço (DOS) completa, causando o travamento ou falhas repetitivas do sistema. Além disso, permite acesso não autorizado para atualizar, inserir ou excluir certos dados acessíveis no cluster.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mysql Cluster