CVE-2025-21520: Luka w zabezpieczeniach MySQL Cluster
Odkryto lukę w Oracle MySQL Cluster umożliwiającą nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 1.8 LOW
- EPSS
- 21.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w komponentach serwera (wersje 8.0.40 i wcześniejsze, 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze). Luka ta wymaga wysokich uprawnień i interakcji użytkownika, umożliwiając nieautoryzowany odczyt części danych dostępnych w MySQL Server.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do infrastruktury, gdzie działa MySQL Server, mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych. Choć ryzyko jest niskie (CVSS 1.8), organizacje powinny zwrócić uwagę na potencjalne naruszenia poufności danych i odpowiednio zabezpieczyć swoje środowiska bazodanowe.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp do serwera tylko do niezbędnych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ryzyko związane z interakcją użytkowników. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na incydenty.