Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp do danych

Luka w MySQL Server (wersje ≤9.1.0) pozwala atakującym z niskimi uprawnieniami na nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-21567CVSS 4.3Database

Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp do danych

Luka w MySQL Server (wersje ≤9.1.0) pozwala atakującym z niskimi uprawnieniami na nieautoryzowany odczyt danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
42.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w module uprawnień, która dotyczy wersji 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany odczyt części danych serwera MySQL.

Wpływ biznesowy

Atakujący z ograniczonymi uprawnieniami i dostępem do sieci mogą wykorzystać tę lukę do uzyskania nieautoryzowanego dostępu do wybranych danych przechowywanych na serwerze MySQL. Może to prowadzić do naruszenia poufności informacji, co jest istotne dla firm przetwarzających wrażliwe dane. Wpływ na integralność i dostępność systemu jest minimalny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server, zwłaszcza jeśli używana jest wersja 9.1.0 lub starsza. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL oraz monitorować logi pod kątem podejrzanych aktywności. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki minimalizujące ekspozycję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS