CVE-2025-8107: Ескалація привілеїв у OceanBase в Oracle-режимі
Уразливість CVE-2025-8107 дозволяє підвищити привілеї до SYS у OceanBase Oracle-режимі. Рекомендується перевірити оновлення та посилити контроль доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 24.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У OceanBase в Oracle-режимі зловмисник із певними привілеями може підвищити рівень доступу до SYS, виконуючи спеціально сформовані команди. Уразливість не впливає на орендарів у MySQL-режимі.
Бізнес-вплив
Ця вразливість дозволяє зловмиснику з обмеженими правами отримати найвищий рівень доступу SYS, що може призвести до повного контролю над базою даних та компрометації конфіденційної інформації. Власники інфраструктури повинні врахувати ризики ескалації привілеїв у Oracle-режимі OceanBase та відповідно посилити моніторинг і контроль доступу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від виробника OceanBase для Oracle-режиму, обмежити привілеї користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.