Luka bezpieczeństwa w Oracle MySQL Cluster (CVE-2025-50068)

Luka w Oracle MySQL Cluster pozwala na przejęcie kontroli. Sprawdź zalecenia i zabezpiecz swoją bazę danych przed atakami.
CVE-2025-50068CVSS 6.7Database

Luka bezpieczeństwa w Oracle MySQL Cluster (CVE-2025-50068)

Luka w Oracle MySQL Cluster pozwala na przejęcie kontroli. Sprawdź zalecenia i zabezpiecz swoją bazę danych przed atakami.

CVSS
6.7 MEDIUM
EPSS
6.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Cluster wykryto lukę bezpieczeństwa umożliwiającą atakującemu z wysokimi uprawnieniami lokalnymi przejęcie kontroli nad klastrem MySQL. Luka dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0 i ma wpływ na poufność, integralność oraz dostępność systemu.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad infrastrukturą MySQL Cluster, co zagraża bezpieczeństwu danych i ciągłości działania usług bazodanowych. Operatorzy IT powinni traktować tę lukę jako poważne zagrożenie, które może skutkować poważnymi konsekwencjami dla bezpieczeństwa i stabilności środowiska.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Cluster oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do infrastruktury MySQL Cluster, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS