Уразливість у MySQL Cluster дозволяє компрометацію системи

Уразливість CVE-2025-50068 у MySQL Cluster дозволяє зловмисникам з високими привілеями захопити систему. Дізнайтеся про ризики та дії для захисту.
CVE-2025-50068CVSS 6.7Database

Уразливість у MySQL Cluster дозволяє компрометацію системи

Уразливість CVE-2025-50068 у MySQL Cluster дозволяє зловмисникам з високими привілеями захопити систему. Дізнайтеся про ризики та дії для захисту.

CVSS
6.7 MEDIUM
EPSS
6.67%
Активно використовується
немає в KEV
Продукт
mysql cluster

Що відомо

Виявлено уразливість у продукті MySQL Cluster від Oracle, що впливає на версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0. Зловмисник з високими привілеями та доступом до інфраструктури може отримати контроль над кластером MySQL.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного захоплення MySQL Cluster, що впливає на конфіденційність, цілісність та доступність даних. Це створює значні ризики для бізнесу, особливо для організацій, які покладаються на MySQL Cluster для критичних операцій.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Oracle для MySQL Cluster. Якщо оновлення недоступні, слід обмежити доступ до інфраструктури, де виконується MySQL Cluster, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки