Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Oracle MySQL
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis concernant plusieurs vulnérabilités critiques affectant Oracle MySQL. Ces failles, exploitées à distance, peuvent entraîner :
- Une atteinte à l'intégrité des données stockées ;
- Une compromission de la confidentialité des informations ;
- Un déni de service rendant les services indisponibles.
Systèmes et versions concernés
Les vulnérabilités impactent les composants suivants d'Oracle MySQL, selon les plages de versions précisées :
- MySQL Cluster : versions 8.0.0 à 8.0.47, 8.4.0 à 8.4.10 et 9.7.0 à 9.7.1 ;
- MySQL Connectors : versions 9.7.0 à 9.7.1 ;
- MySQL Router : versions 8.4.0 à 8.4.10 et 9.7.0 à 9.7.1 ;
- MySQL Server : versions 8.4.0 à 8.4.10 et 9.7.0 à 9.7.1 ;
- Oracle Enterprise Manager for MySQL Database : versions 13.5.4.0.0 à 13.5.5.0.0.
Mesures correctives et recommandations
Pour atténuer les risques, le CERT-FR recommande de se référer au bulletin de sécurité Oracle MySQL cpujul2026 publié le 21 juillet 2026. Ce document détaille les correctifs applicables et les procédures de mise à jour à déployer en priorité.
Les organisations utilisant les versions concernées doivent procéder à une évaluation d'impact immédiate et appliquer les correctifs sans délai afin de limiter l'exposition aux risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.