Уразливість у MySQL Server дозволяє неавторизований доступ до даних

Уразливість у MySQL Server дозволяє неавторизований доступ до даних. Рекомендується оновлення та обмеження мережевого доступу для захисту.
CVE-2025-21540CVSS 5.4Database

Уразливість у MySQL Server дозволяє неавторизований доступ до даних

Уразливість у MySQL Server дозволяє неавторизований доступ до даних. Рекомендується оновлення та обмеження мережевого доступу для захисту.

CVSS
5.4 MEDIUM
EPSS
39.51%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє зловмиснику з низькими привілеями та мережею доступу через кілька протоколів отримати несанкціонований доступ до частини даних. Уразливість впливає на версії 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого читання, оновлення, вставки або видалення даних у MySQL Server, що ставить під загрозу цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає потенційні ризики витоку даних і порушення роботи бізнес-додатків, що використовують уразливі версії MySQL.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки