CVE-2025-21546: Luka w zabezpieczeniach MySQL Server

Wykryto lukę w MySQL Server umożliwiającą nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-21546CVSS 3.8Database

CVE-2025-21546: Luka w zabezpieczeniach MySQL Server

Wykryto lukę w MySQL Server umożliwiającą nieautoryzowany dostęp i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
3.8 LOW
EPSS
43.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa dotyczącą uprawnień, wpływającą na wersje 8.0.40 i wcześniejsze, 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym nieautoryzowaną modyfikację oraz odczyt części danych dostępnych w serwerze MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do nieautoryzowanego wprowadzania, usuwania lub modyfikowania danych, a także do odczytu wybranych informacji. Może to prowadzić do naruszenia integralności i poufności danych, co stanowi ryzyko dla operacji biznesowych opartych na bazie danych MySQL.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS