Luka bezpieczeństwa w Oracle MySQL Cluster (CVE-2025-50068)
Luka w Oracle MySQL Cluster pozwala na przejęcie kontroli. Sprawdź zalecenia i zabezpiecz swoją bazę danych przed atakami.
- CVSS
- 6.7 MEDIUM
- EPSS
- 6.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Cluster wykryto lukę bezpieczeństwa umożliwiającą atakującemu z wysokimi uprawnieniami lokalnymi przejęcie kontroli nad klastrem MySQL. Luka dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0 i ma wpływ na poufność, integralność oraz dostępność systemu.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad infrastrukturą MySQL Cluster, co zagraża bezpieczeństwu danych i ciągłości działania usług bazodanowych. Operatorzy IT powinni traktować tę lukę jako poważne zagrożenie, które może skutkować poważnymi konsekwencjami dla bezpieczeństwa i stabilności środowiska.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Cluster oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do infrastruktury MySQL Cluster, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.