-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster Advisory ID : NCSC-2026-0262 Versie : 1.00 Kans : medium CVE ID : CVE-2026-46936, CVE-2026-47008, CVE-2026-47012, CVE-2026-47023, CVE-2026-47052, CVE-2026-47064, CVE-2026-60145, CVE-2026-60163, CVE-2026-60171, CVE-2026-60174, CVE-2026-60177, CVE-2026-60178, CVE-2026-60179, CVE-2026-60180, CVE-2026-60181, CVE-2026-60182, CVE-2026-60183, CVE-2026-60184, CVE-2026-60185, CVE-2026-60186, CVE-2026-60187, CVE-2026-60188, CVE-2026-60189, CVE-2026-60190, CVE-2026-60191, CVE-2026-60192, CVE-2026-60193, CVE-2026-60194, CVE-2026-60195, CVE-2026-60311, CVE-2026-60314, CVE-2026-60315, CVE-2026-60316, CVE-2026-60317, CVE-2026-60324, CVE-2026-60331, CVE-2026-60332, CVE-2026-60569, CVE-2026-60585, CVE-2026-60586, CVE-2026-60623, CVE-2026-60624, CVE-2026-60718, CVE-2026-60725, CVE-2026-60747, CVE-2026-61081, CVE-2026-61082, CVE-2026-61093, CVE-2026-61094, CVE-2026-61096, CVE-2026-61108, CVE-2026-61109, CVE-2026-61128, CVE-2026-61144 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Resource Shutdown or Release Uitgiftedatum : 20260722 Toepassing : Oracle Mysql Oracle Mysql Cluster Oracle Mysql Router Oracle Mysql Server Versie(s) : Platform(s) : Beschrijving Oracle heeft meerdere kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster. De kwetsbaarheden betreffen verschillende versies van Oracle MySQL Server en MySQL Cluster. Een aantal kwetsbaarheden stelt een aanvaller met hoge privileges en netwerktoegang in staat om een denial-of-service (DoS) te veroorzaken, waarbij de server kan hangen of crashen, wat de beschikbaarheid van de database beïnvloedt. Sommige DoS-kwetsbaarheden kunnen ook door laaggeprivilegieerde gebruikers worden misbruikt. Daarnaast zijn er kwetsbaarheden in de Group Replication Plugin en de NDB Operator component die DoS of ongeautoriseerde toegang tot data mogelijk maken. Verder zijn er kwetsbaarheden die een aanvaller met hoge privileges en netwerktoegang in staat stellen om volledige controle over de server te verkrijgen, wat impact heeft op vertrouwelijkheid, integriteit en beschikbaarheid. Ook zijn er kwetsbaarheden in Oracle MySQL Connectors (Connector/C++, Connector/Net, Connector/J) die ongeauthenticeerde of laaggeprivilegieerde aanvallers met netwerktoegang toestaan om data te manipuleren, toegang te verkrijgen tot gevoelige informatie of een denial-of-service te veroorzaken. Sommige kwetsbaarheden vereisen gebruikersinteractie of lokale toegang. De CVSS 3.1 scores variëren van laag (2.2) tot hoog (8.5), afhankelijk van het type kwetsbaarheid en de impact op de systemen. De kwetsbaarheden zijn specifiek voor Oracle MySQL Server, MySQL Cluster en de MySQL Connectors, en zijn exploiteerbaar via netwerktoegang, soms met aanvullende vereisten zoals infrastructuurtoegang, gebruikersinteractie of lokale toegang. Mogelijke oplossingen Oracle heeft updates uitgebracht om de kwetsbaarheden in Oracle MySQL Server, MySQL Cluster en MySQL Connectors te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.oracle.com/security-alerts/cpujul2026.html Reference https://www.oracle.com/security-alerts/cpujul2026verbose.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmpg4RUACgkQgupWoL0Z hGH+rgv+K4XaWikc5GdL1Xnml6LCrnXm3j+t0bFR+NlaFa6WXNXPMFHbGdP4uBTl uf4BszHSGYVN1TfT0JgpWJwM69vjI2v1doBbTtGv36Tk3RSOa3MR5Xt2taRfMAsR nhJWe3xcw5hsKz/jB2rGGnsOt6Mt4u94p1UcmkzPrmuqDgkkvTib1VhG6U8PAJYa fHcxdfvprfIBa8a17CMUhlB2uHmj/fHgexCRqtPkXsqxsogwjyztpZGiH6nQueTm cvAoLKRG61lDnNQLP1BsRGAfZ58VcROHzSKKXegwmyyM7vpkr6JPmqqP+IyxmxuT /zbiupKPpF1W/Xt/cpY3oB4ZwoSYvsebznbYl6ym4ViWKk18MwDguWipj73HGF9E zUMlNNOzJ5NDQAB/+f9kj79Fq2cbG98wxVqiX4J/6143ejXd9mNk5k5Rkq7k62uV QtCj6aSQlggeTlaXDzWC04lvoRYyuwEsAdiSrfsaF7iBmB3kQoHkFaevJZXAzkUh usoDZxuo =GY17 -----END PGP SIGNATURE-----