Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp do danych

Luka w Oracle MySQL Server pozwala atakującym na nieautoryzowany odczyt danych. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
CVE-2026-22015CVSS 4.3Database

Luka w zabezpieczeniach MySQL Server umożliwiająca nieautoryzowany dostęp do danych

Luka w Oracle MySQL Server pozwala atakującym na nieautoryzowany odczyt danych. Sprawdź zalecenia i zabezpiecz swoje bazy danych.

CVSS
4.3 MEDIUM
EPSS
15.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w komponencie Information Schema, która dotyczy wersji 8.0.0-8.0.45, 8.4.0-8.4.8 oraz 9.0.0-9.6.0. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany odczyt części danych serwera MySQL.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do uzyskania dostępu do poufnych informacji przechowywanych w bazie danych MySQL bez odpowiednich uprawnień, co może prowadzić do naruszenia prywatności i bezpieczeństwa danych. Wpływa to na operatorów IT i właścicieli infrastruktury, którzy powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i podjąć odpowiednie działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla MySQL Server w dotkniętych wersjach. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko i ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS