GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques : multiples vulnérabilités dans Oracle MySQL

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à plusieurs vulnérabilités critiques affectant Oracle MySQL. Ces failles, documentées dans le bulletin de sécurité de l'éditeur, exposent les systèmes à des risques majeurs pour l'intégrité, la confidentialité et la disponibilité des données.

Impacts et vecteurs d'exploitation

Les vulnérabilités identifiées permettent à un attaquant distant de :

  • Exécuter du code arbitraire sur les systèmes cibles ;
  • Provoquer un déni de service affectant la disponibilité des services ;
  • Accéder ou altérer des données sensibles, compromettant ainsi leur confidentialité et leur intégrité.

Environnements concernés

Les versions vulnérables de MySQL incluent notamment :

  • Enterprise Manager for MySQL Database (versions 13.5.1.0.0 à 13.5.6.0.0) ;
  • MySQL AI (versions 26.7.0 et 9.4.0 à 9.7.2) ;
  • MySQL Cluster (versions 8.0.0 à 8.0.48, 8.4.0 à 8.4.11 et 9.7.0 à 9.7.2) ;
  • MySQL Connectors (version 26.7.0) ;
  • MySQL Shell (version 26.7.0).

Recommandations et actions correctives

Le CERT-FR recommande aux administrateurs et responsables sécurité de :

  • Consulter sans délai le bulletin de sécurité Oracle MySQL pour identifier les correctifs applicables ;
  • Appliquer les mises à jour de sécurité dès leur disponibilité ;
  • Renforcer les mesures de surveillance des systèmes exposés ;
  • Évaluer l'impact potentiel de ces vulnérabilités sur leur infrastructure.

Références et suivi

Les identifiants CVE associés à ces vulnérabilités sont listés dans l'avis du CERT-FR. Une gestion centralisée des correctifs et une veille proactive des alertes de sécurité sont essentielles pour limiter les risques d'exploitation.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésEDPB‑EDPS : enjeux du Digital Omnibus pour la conformitéUK : 121M£ d'investissement quantique contre le blanchiment d'argentFraude 2025 : nouveaux défis technologiques pour la compliance

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres