Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Thread Pooling). Supported versions that are affected are 8.0.0-8.0.44, 8.4.0-8.4.7 and 9.0.0-9.5.0. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
CVSS Details
- CVSS 3.1 Base Score: 4.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade mysqlUpgrade mysql-testUpgrade mecabUpgrade mysql-errmsgUpgrade mysql-test-dataUpgrade mecab-ipadic-EUCJPUpgrade mysql-develUpgrade rapidjson-develUpgrade mecab-ipadicUpgrade rapidjson-docUpgrade mecab-develUpgrade mysql-serverUpgrade mysql-commonUpgrade mysql-libs | Mar 23, 2026 | Mar 17, 2026 |
| Freebsd | — | Upgrade mysql94-serverUpgrade mysql80-serverUpgrade mysql84-serverUpgrade mysql91-server | Jan 27, 2026 | Jan 24, 2026 |
| Oracle Mysql | — | Upgrade to MySQL version 9.6.0Upgrade to MySQL version 8.4.8Upgrade to MySQL version 8.0.45 | Jan 21, 2026 | Jan 20, 2026 |
| Oracle_linux | — | Upgrade mysqlUpgrade mysql8.4-develUpgrade rapidjson-develUpgrade rapidjson-docUpgrade mysql8.4-libsUpgrade mysql-commonUpgrade mysql-libsUpgrade mysql-errmsgUpgrade mysql8.4Upgrade mecab-ipadic-EUCJPUpgrade mysql-develUpgrade mysql8.4-testUpgrade mecab-ipadicUpgrade mysql8.4-serverUpgrade mysql8.4-errmsgUpgrade mysql8.4-test-dataUpgrade mysql-testUpgrade mysql-serverUpgrade mysql-test-dataUpgrade mysql8.4-commonUpgrade mecab-develUpgrade mecab | Mar 12, 2026 | Jan 20, 2026 |
| Redhat_linux | — | Upgrade rapidjson-docUpgrade mysql-debuginfoUpgrade mysql-devel-debuginfoUpgrade mysql8.4-server-debuginfoUpgrade mysql8.4-test-debuginfoUpgrade mysql8.4Upgrade mysql8.4-test-dataUpgrade mysqlUpgrade mysql8.4-develUpgrade mysql8.4-serverUpgrade mysql-serverUpgrade mysql-errmsgUpgrade mysql8.4-testUpgrade mecabUpgrade mysql-debugsourceUpgrade mecab-debugsourceUpgrade mysql-libs-debuginfoUpgrade mysql8.4-debuginfoUpgrade mysql-commonUpgrade mecab-ipadicUpgrade mysql-develUpgrade mecab-debuginfoUpgrade mysql-server-debuginfoUpgrade mysql8.4-libs-debuginfoUpgrade mecab-ipadic-EUCJPUpgrade mysql8.4-devel-debuginfoUpgrade mysql8.4-errmsgUpgrade rapidjson-develUpgrade mysql8.4-libsUpgrade mysql-libsUpgrade mysql-test-debuginfoUpgrade mecab-develUpgrade mysql-testUpgrade mysql-test-dataUpgrade mysql8.4-debugsourceUpgrade mysql8.4-common | Mar 12, 2026 | Jan 20, 2026 |
| Rocky_linux | — | Upgrade mysql8.4-devel-debuginfoUpgrade mecab-ipadic-EUCJPUpgrade mysql8.4-debugsourceUpgrade mysql-server-debuginfoUpgrade mecabUpgrade mysql-errmsgUpgrade mysqlUpgrade mecab-ipadicUpgrade mysql-develUpgrade mecab-develUpgrade mysql8.4-libs-debuginfoUpgrade mecab-debugsourceUpgrade mysql-debuginfoUpgrade mysql8.4-testUpgrade mysql-debugsourceUpgrade mecab-debuginfoUpgrade mysql-libs-debuginfoUpgrade mysql8.4-develUpgrade mysql-devel-debuginfoUpgrade mysql8.4-test-debuginfoUpgrade mysql-serverUpgrade mysql8.4-debuginfoUpgrade mysql-commonUpgrade mysql-test-debuginfoUpgrade mysql8.4-serverUpgrade mysql-testUpgrade mysql8.4Upgrade mysql-libsUpgrade mysql8.4-libsUpgrade rapidjson-develUpgrade mysql8.4-server-debuginfo | Mar 20, 2026 | Mar 18, 2026 |
| Ubuntu | — | Upgrade mysql-serverUpgrade mysql-server-8.0 (Ubuntu Pro)Upgrade mysql-server-8.0 | Feb 3, 2026 | Jan 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Jan 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub