CVE-2025-21548: Luka w MySQL Connector/Python

Luka w MySQL Connector/Python umożliwia nieautoryzowany dostęp i awarie. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2025-21548CVSS 6.4Database

CVE-2025-21548: Luka w MySQL Connector/Python

Luka w MySQL Connector/Python umożliwia nieautoryzowany dostęp i awarie. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
6.4 MEDIUM
EPSS
36.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql connector\/python

Co wiadomo

W produkcie MySQL Connectors firmy Oracle, w komponencie Connector/Python, wykryto lukę bezpieczeństwa w wersjach 9.1.0 i wcześniejszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym przez różne protokoły nieautoryzowane modyfikacje danych oraz wywołanie awarii usługi.

Wpływ biznesowy

Atakujący może nieautoryzowanie tworzyć, usuwać lub modyfikować krytyczne dane oraz uzyskać dostęp do części danych dostępnych przez MySQL Connectors. Ponadto możliwe jest wywołanie powtarzalnych awarii, prowadzących do całkowitego niedostępności usługi (DoS). To stanowi poważne zagrożenie dla integralności i dostępności danych w infrastrukturze IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od producenta Oracle dla MySQL Connector/Python oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do komponentu, monitoruj logi pod kątem podejrzanych działań i priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS