Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp

Wykryto lukę w MySQL Server umożliwiającą nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-21540CVSS 5.4Database

Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp

Wykryto lukę w MySQL Server umożliwiającą nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
39.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module uprawnień, która dotyczy wersji 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowaną modyfikację i odczyt części danych dostępnych w serwerze MySQL.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do nieautoryzowanego wstawiania, aktualizacji lub usuwania danych, a także do odczytu wybranych informacji, co może prowadzić do naruszenia integralności i poufności danych. Wpływa to na bezpieczeństwo baz danych i może skutkować poważnymi konsekwencjami dla systemów korzystających z MySQL Server.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku bazodanowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS