CVE-2026-34308
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: JSON)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: JSON)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर को कई प्रोटोकॉल के माध्यम से नेटवर्क एक्सेस के साथ MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server के हैंग या बार-बार होने वाले क्रैश (पूर्ण DOS) का कारण बनने की अनधिकृत क्षमता उत्पन्न हो सकती है। CVSS 3.1 आधार स्कोर 6.5 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
1# CVE-2026-34308 के लिए प्रूफ-ऑफ-कॉन्सेप्ट MySQL Server JSON घटक में एक डिनायल-ऑफ-सर्विस (DoS) भेद्यता। JSON_SCHEMA_VALID() में गहरी $ref श्रृंखलाओं के माध्यम से स्टैक थकावट (stack exhaustion) प्रदर्शित करता है, जिससे सर्वर क्रैश हो जाता है। इसमें Python PoC स्क्रिप्ट और तकनीकी विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।