Oracle MySQL 叢集 9.x < 9.7.2 (2026 年 7 月 CPU)

high Nessus Plugin ID 329072

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 MySQL 叢集版本會受到 2026 年 7 月 CPU 公告中提及的多個弱點影響。

- MySQL Server 中的弱點,MySQL Oracle MySQL 的叢集產品 (元件:伺服器:群組複製外掛程式)。受影響的支援版本有 MySQL Server: 8.4.0-8.4.10, 9.7.0-9.7.1;MySQL 叢集:
8.0.0-8.0.47、8.4.0-8.4.10 和 9.7.0-9.7.1。易於惡意利用的弱點允許未經驗證的攻擊者登入執行 MySQL Server、MySQL Cluster 的基礎架構,入侵 MySQL Server、MySQL Cluster。
成功攻擊此弱點可導致 MySQL Server、MySQL Cluster 接管。(CVE-2026-60163)

- Oracle MySQL 的 MySQL Server MySQL Cluster 產品中的弱點 (元件:伺服器:X 外掛程式)。受影響的支援版本有 MySQL Server: 8.4.0-8.4.10, 9.7.0-9.7.1;MySQL 叢集: 8.0.0-8.0.47、 8.4.0-8.4.10 和 9.7.0-9.7.1。容易利用的弱點允許未經身份驗證的攻擊者透過多種通訊協定存取網路,入侵 MySQL Server、MySQL Cluster。成功攻擊此弱點可能會導致未經授權的能力,導致 MySQL Server、MySQL Cluster 的停擺或經常重複的損毀 (完整 DOS),以及對 MySQL Server、MySQL Cluster 可存取資料的子集進行未經授權的讀取存取。(CVE-2026-60315)

- Oracle MySQL 的 MySQL Server MySQL Cluster 產品中的弱點 (元件:伺服器:X 外掛程式)。受影響的支援版本有 MySQL Server: 8.4.0-8.4.10, 9.7.0-9.7.1;MySQL 叢集: 8.0.0-8.0.47、 8.4.0-8.4.10 和 9.7.0-9.7.1。容易利用的弱點允許具有多種通訊協定存取網路的高權限攻擊者入侵 MySQL Server、MySQL Cluster。成功攻擊此弱點可導致 MySQL Server、MySQL Cluster 接管。(CVE-2026-60316)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 2026 年 7 月 Oracle 重大修補程式更新公告套用適當的修補程式。

另請參閱

https://www.oracle.com/security-alerts/cpujul2026.html

Plugin 詳細資訊

嚴重性: High

ID: 329072

檔案名稱: mysql_cluster_9_7_2.nasl

版本: 1.4

類型: Remote

代理程式: windows, macosx, unix

系列: Databases

已發布: 2026/7/22

已更新: 2026/7/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位: 58.13

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

CVSS 評分資料來源: CVE-2026-60315

CVSS v3

風險因素: High

基本分數: 8.4

時間性分數: 7.3

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-60163

弱點資訊

CPE: cpe:/a:oracle:mysql_cluster

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/7/21

弱點發布日期: 2026/7/21

參考資訊

CVE: CVE-2026-46936, CVE-2026-47008, CVE-2026-47012, CVE-2026-47023, CVE-2026-47052, CVE-2026-47064, CVE-2026-60145, CVE-2026-60163, CVE-2026-60174, CVE-2026-60177, CVE-2026-60178, CVE-2026-60181, CVE-2026-60182, CVE-2026-60183, CVE-2026-60184, CVE-2026-60185, CVE-2026-60186, CVE-2026-60187, CVE-2026-60188, CVE-2026-60189, CVE-2026-60190, CVE-2026-60191, CVE-2026-60194, CVE-2026-60195, CVE-2026-60315, CVE-2026-60316, CVE-2026-60324, CVE-2026-60331, CVE-2026-60332, CVE-2026-60569, CVE-2026-60585, CVE-2026-60718, CVE-2026-60747, CVE-2026-61081, CVE-2026-61093, CVE-2026-61094, CVE-2026-61096, CVE-2026-61108, CVE-2026-61109, CVE-2026-61128, CVE-2026-61144

IAVA: 2026-A-0749