BDU:2025-06263
Уязвимость компонента Server:Options системы управления базами данных Oracle MySQL Server и компонента Cluster:General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить несанкционированный доступ на чтение защищаемой информации
📄 Описание
Уязвимость компонента Server:Options системы управления базами данных Oracle MySQL Server и компонента Cluster:General системы управления базами данных MySQL Cluster связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на чтение защищаемой информации
🖥️ Уязвимое ПО
Red Hat Inc., АО «ИВК», Oracle Corp.
Наименование ПО: Red Hat Enterprise Linux, Альт 8 СП (запись в едином реестре российских программ №4305), MySQL Cluster, MySQL Server
Версия ПО: 8 (Red Hat Enterprise Linux), - (Альт 8 СП), 9 (Red Hat Enterprise Linux), до 7.6.32 включительно (MySQL Cluster), до 8.0.40 включительно (MySQL Cluster), до 8.4.3 включительно (MySQL Cluster), до 8.0.40 включительно (MySQL Server), до 8.4.3 включительно (MySQL Server), до 9.1.0 включительно (MySQL Server), до 9.1.0 включительно (MySQL Cluster)
Тип ПО: Операционная система, Прикладное ПО информационных систем, СУБД
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), Red Hat Inc. Red Hat Enterprise Linux 9
⚙️ Технические сведения
Тип ошибки
Неправильное присвоение разрешений для критичного ресурса (CWE-732)
Класс уязвимости
Уязвимость кода
Дата выявления
21.01.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 1,8)
🏷️ Идентификаторы
CVE-2025-21520
📅 Даты
Дата публикации
02.06.2025
Последнее обновление
20.06.2025
← Назад к списку