CVE-2025-21520: Luka w zabezpieczeniach MySQL Cluster

Odkryto lukę w Oracle MySQL Cluster umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-21520CVSS 1.8Database

CVE-2025-21520: Luka w zabezpieczeniach MySQL Cluster

Odkryto lukę w Oracle MySQL Cluster umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
1.8 LOW
EPSS
21.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w komponentach serwera (wersje 8.0.40 i wcześniejsze, 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze). Luka ta wymaga wysokich uprawnień i interakcji użytkownika, umożliwiając nieautoryzowany odczyt części danych dostępnych w MySQL Server.

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do infrastruktury, gdzie działa MySQL Server, mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych. Choć ryzyko jest niskie (CVSS 1.8), organizacje powinny zwrócić uwagę na potencjalne naruszenia poufności danych i odpowiednio zabezpieczyć swoje środowiska bazodanowe.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp do serwera tylko do niezbędnych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ryzyko związane z interakcją użytkowników. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS