ГрамотаИБ ГрамотаИБ

BDU:2025-06263

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 1,8) CVSS 1.7999999523162842 · AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N

Уязвимость компонента Server:Options системы управления базами данных Oracle MySQL Server и компонента Cluster:General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить несанкционированный доступ на чтение защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-21520

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Server:Options системы управления базами данных Oracle MySQL Server и компонента Cluster:General системы управления базами данных MySQL Cluster связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на чтение защищаемой информации

Способ устранения

Использование рекомендаций производителя: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2025.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-21520 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 02.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.MySQL Clusterдо 7.6.32 включительноНе указана
Oracle Corp.MySQL Clusterдо 8.0.40 включительноНе указана
Oracle Corp.MySQL Clusterдо 8.4.3 включительноНе указана
Oracle Corp.MySQL Clusterдо 9.1.0 включительноНе указана
Oracle Corp.MySQL Serverдо 8.0.40 включительноНе указана
Oracle Corp.MySQL Serverдо 8.4.3 включительноНе указана
Oracle Corp.MySQL Serverдо 9.1.0 включительноНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»Альт 8 СП-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.