CVE-2025-8107: Ескалація привілеїв у OceanBase в Oracle-режимі

Уразливість CVE-2025-8107 дозволяє підвищити привілеї до SYS у OceanBase Oracle-режимі. Рекомендується перевірити оновлення та посилити контроль доступу.
CVE-2025-8107CVSS 6.3Database

CVE-2025-8107: Ескалація привілеїв у OceanBase в Oracle-режимі

Уразливість CVE-2025-8107 дозволяє підвищити привілеї до SYS у OceanBase Oracle-режимі. Рекомендується перевірити оновлення та посилити контроль доступу.

CVSS
6.3 MEDIUM
EPSS
24.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У OceanBase в Oracle-режимі зловмисник із певними привілеями може підвищити рівень доступу до SYS, виконуючи спеціально сформовані команди. Уразливість не впливає на орендарів у MySQL-режимі.

Бізнес-вплив

Ця вразливість дозволяє зловмиснику з обмеженими правами отримати найвищий рівень доступу SYS, що може призвести до повного контролю над базою даних та компрометації конфіденційної інформації. Власники інфраструктури повинні врахувати ризики ескалації привілеїв у Oracle-режимі OceanBase та відповідно посилити моніторинг і контроль доступу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від виробника OceanBase для Oracle-режиму, обмежити привілеї користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки