Luka w Oracle MySQL Connector/J umożliwiająca nieautoryzowany dostęp i częściowy DoS
Wysokie ryzyko luki w Oracle MySQL Connector/J (9.7.0-9.7.1) umożliwiającej nieautoryzowany dostęp i częściowy DoS. Zalecane szybkie działania administracyjne.
- CVSS
- 7.1 HIGH
- EPSS
- 15.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W produkcie Oracle MySQL Connectors, w wersjach 9.7.0-9.7.1, wykryto lukę bezpieczeństwa w komponencie Connector/J. Luka ta pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowane tworzenie, modyfikację lub usuwanie danych oraz częściowe zakłócenie działania usługi.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do poważnych naruszeń poufności, integralności i dostępności danych w systemach korzystających z MySQL Connectors. Może to skutkować utratą lub zmianą krytycznych danych oraz częściową niedostępnością usług, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors w wersjach 9.7.0-9.7.1. W międzyczasie warto ograniczyć dostęp sieciowy do komponentu Connector/J, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.