Oracle MySQL Server 9.x < 9.7.2 (2026 年 7 月 CPU)

high Nessus Plugin ID 329038

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 MySQL Server 版本會受到 2026 年 7 月 CPU 公告中所述多個弱點的影響。

- Oracle MySQL 的 MySQL Server 產品中存有弱點 (元件: Server: Group Replication Plugin)。受影響的支援版本是 8.4.0-8.4.10 和 9.7.0-9.7.1。攻擊此弱點的難度較低,未經授權的攻擊者可以登入執行 MySQL Server 的基礎結構,以入侵 MySQL Server。若攻擊成功此弱點,攻擊者可以接管 MySQL 伺服器。(CVE-2026-60163)

- Oracle MySQL 的 MySQL Server 產品中存有弱點 (元件:Server:X Plugin)。受影響的支援版本是 8.4.0-8.4.10 和 9.7.0-9.7.1。攻擊此弱點的難度較小,經由多個通訊協定存取網路的未經驗證攻擊者可藉此入侵 MySQL Server。成功攻擊此弱點可能會導致未經授權的能力導致 MySQL Server 停擺或經常重複的當機 (完整 DOS),以及未經授權存取 MySQL Server 可存取資料的子集。(CVE-2026-60315)

- Oracle MySQL 的 MySQL Server 產品中存有弱點 (元件:Server:X Plugin)。受影響的支援版本是 8.4.0-8.4.10 和 9.7.0-9.7.1。攻擊此弱點的難度較小,經由多個通訊協定存取網路的高特權攻擊者可藉此入侵 MySQL 伺服器。若攻擊成功,攻擊者可以接管 MySQL 伺服器。(CVE-2026-60316)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 2026 年 7 月 Oracle 重大修補程式更新公告套用適當的修補程式。

另請參閱

https://www.oracle.com/security-alerts/cpujul2026.html

Plugin 詳細資訊

嚴重性: High

ID: 329038

檔案名稱: mysql_9_7_2.nasl

版本: 1.2

類型: Combined

代理程式: windows, macosx, unix

系列: Databases

已發布: 2026/7/22

已更新: 2026/7/23

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位: 58.13

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS 評分資料來源: CVE-2026-60315

CVSS v3

風險因素: High

基本分數: 8.4

時間性分數: 7.3

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-60163

弱點資訊

CPE: cpe:/a:oracle:mysql

必要的 KB 項目: installed_sw/MySQL Server

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/7/21

弱點發布日期: 2026/7/21

參考資訊

CVE: CVE-2026-46936, CVE-2026-47008, CVE-2026-47012, CVE-2026-47023, CVE-2026-47052, CVE-2026-47064, CVE-2026-60145, CVE-2026-60163, CVE-2026-60174, CVE-2026-60177, CVE-2026-60178, CVE-2026-60181, CVE-2026-60182, CVE-2026-60183, CVE-2026-60184, CVE-2026-60185, CVE-2026-60186, CVE-2026-60187, CVE-2026-60188, CVE-2026-60189, CVE-2026-60190, CVE-2026-60191, CVE-2026-60194, CVE-2026-60195, CVE-2026-60315, CVE-2026-60316, CVE-2026-60324, CVE-2026-60331, CVE-2026-60332, CVE-2026-60585, CVE-2026-60718, CVE-2026-60747, CVE-2026-61081, CVE-2026-61093, CVE-2026-61094, CVE-2026-61096, CVE-2026-61108, CVE-2026-61109, CVE-2026-61128, CVE-2026-61144