Multiple vulnerabilities have been discovered in Oracle MySQL. They allow an attacker to cause a remote denial of service, compromise data confidentiality, and compromise data integrity.
Risks
- Compromise data integrity
- Compromised data confidentiality
- Remote denial of service
Affected systems
- MySQL Cluster versions 8.0.0 to 8.0.47
- MySQL Cluster versions 8.4.0 to 8.4.10
- MySQL Cluster versions 9.7.0 to 9.7.1
- MySQL Connectors versions 9.7.0 to 9.7.1
- MySQL Router versions 8.4.0 to 8.4.10
- MySQL Router versions 9.7.0 to 9.7.1
- MySQL Server versions 8.4.0 to 8.4.10
- MySQL Server versions 9.7.0 to 9.7.1
- Oracle Enterprise Manager for MySQL Database versions 13.5.4.0.0 to 13.5.5.0.0
Immediate recommendations
Refer to the publisher’s security bulletin to obtain fixes (see Documentation section on this page of the CERT-FR website : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0916/)