CVE-2025-21548: Luka w MySQL Connector/Python
Luka w MySQL Connector/Python umożliwia nieautoryzowany dostęp i awarie. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 6.4 MEDIUM
- EPSS
- 36.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql connector\/python
Co wiadomo
W produkcie MySQL Connectors firmy Oracle, w komponencie Connector/Python, wykryto lukę bezpieczeństwa w wersjach 9.1.0 i wcześniejszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym przez różne protokoły nieautoryzowane modyfikacje danych oraz wywołanie awarii usługi.
Wpływ biznesowy
Atakujący może nieautoryzowanie tworzyć, usuwać lub modyfikować krytyczne dane oraz uzyskać dostęp do części danych dostępnych przez MySQL Connectors. Ponadto możliwe jest wywołanie powtarzalnych awarii, prowadzących do całkowitego niedostępności usługi (DoS). To stanowi poważne zagrożenie dla integralności i dostępności danych w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od producenta Oracle dla MySQL Connector/Python oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do komponentu, monitoruj logi pod kątem podejrzanych działań i priorytetyzuj działania naprawcze w oparciu o ryzyko biznesowe.