CVE-2026-22009
Vulnerabilidade no produto MySQL Server da Oracle MySQL (componente: Server: Optimizer). As versões suportadas afetadas são 8.0.0-8.0.45, 8.4.0-8.4.8 e...
- Publicado
- 21 de abr. de 2026
- Atualizado
- 22 de abr. de 2026
- Atribuindo CNA
- oracle
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 23,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto MySQL Server da Oracle MySQL (componente: Server: Optimizer). As versões suportadas afetadas são 8.0.0-8.0.45, 8.4.0-8.4.8 e 9.0.0-9.6.0. Vulnerabilidade facilmente explorável permite que um atacante com privilégios baixos e acesso à rede através de múltiplos protocolos comprometa o MySQL Server. Ataques bem-sucedidos desta vulnerabilidade podem resultar em capacidade não autorizada de causar uma parada ou travamento repetível com frequência (DOS completo) do MySQL Server. Pontuação Base CVSS 3.1 6.5 (Impactos na Disponibilidade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H).
Fontes
1Simula a condição de corrida de bloqueio de mapa eBPF do Linux CVE-2026-22009, um use-after-free do kernel que leva à corrupção de memória e à escalada local de privilégios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.