Уразливість у MySQL Server дозволяє несанкціонований доступ до даних

Уразливість у MySQL Server (CVE-2025-21567) дозволяє зловмисникам з низькими привілеями отримати доступ до даних. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2025-21567CVSS 4.3Database

Уразливість у MySQL Server дозволяє несанкціонований доступ до даних

Уразливість у MySQL Server (CVE-2025-21567) дозволяє зловмисникам з низькими привілеями отримати доступ до даних. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
4.3 MEDIUM
EPSS
42.72%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє зловмиснику з низькими привілеями отримати несанкціонований доступ до частини даних сервера через мережу. Проблема стосується версій 9.1.0 та раніших і має середній рівень ризику (CVSS 4.3).

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації з бази даних без необхідності високих привілеїв, що створює ризик для безпеки даних і довіри користувачів. Власники інфраструктури повинні врахувати можливість несанкціонованого читання даних і відповідно посилити моніторинг та контроль доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у разі доступності. Якщо оновлення поки недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки