CVE-2026-22017
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Optimizer)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Optimizer)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच के माध्यम से कई प्रोटोकॉल का उपयोग करके MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server में हैंग या बार-बार होने वाली क्रैश (पूर्ण DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.1 आधार स्कोर 6.5 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
1अनुकरणीय BLE परिधीय जो एक अप्रमाणित GATT फर्मवेयर-अपडेट विशेषता उजागर करता है; गंभीर CVE-2026-22017 डिवाइस-अधिग्रहण भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।