Luka w MySQL Connectors (Oracle) umożliwiająca nieautoryzowany dostęp

Odkryto lukę w MySQL Connectors Oracle (CVE-2025-30714) umożliwiającą nieautoryzowany dostęp. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2025-30714CVSS 4.8Database

Luka w MySQL Connectors (Oracle) umożliwiająca nieautoryzowany dostęp

Odkryto lukę w MySQL Connectors Oracle (CVE-2025-30714) umożliwiającą nieautoryzowany dostęp. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.8 MEDIUM
EPSS
33.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql connectors

Co wiadomo

W produkcie MySQL Connectors firmy Oracle (komponent Connector/Python) wykryto lukę bezpieczeństwa w wersjach 9.0.0-9.2.0. Luka ta, choć trudna do wykorzystania, pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany dostęp do krytycznych danych po interakcji z innym użytkownikiem.

Wpływ biznesowy

Atakujący mogą uzyskać nieautoryzowany dostęp do wrażliwych danych lub pełny dostęp do wszystkich danych dostępnych przez MySQL Connectors, co stanowi poważne zagrożenie dla bezpieczeństwa baz danych i integralności informacji. Organizacje korzystające z tych wersji powinny traktować tę lukę poważnie, zwłaszcza w środowiskach o wysokim poziomie poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors w wersjach 9.0.0-9.2.0. W międzyczasie warto ograniczyć ekspozycję usług, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników w celu minimalizacji ryzyka interakcji z potencjalnie złośliwymi działaniami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS