Le 19 juillet 2023, le CERT-FR a publié un avis concernant plusieurs vulnérabilités découvertes dans Oracle MySQL. Ces failles affectent les versions 5.7.42 et antérieures, ainsi que les versions 8.0.34 et antérieures. Les risques identifiés incluent des atteintes à l’intégrité et à la confidentialité des données, des dénis de service à distance et des exécutions de code arbitraire à distance. (cert.ssi.gouv.fr)
Le 18 octobre 2023, une nouvelle série de vulnérabilités a été signalée par le CERT-FR, touchant notamment MySQL Server 5.7.43 et antérieures, ainsi que les versions 8.0.35 et antérieures. Les risques associés sont similaires, englobant des atteintes à l’intégrité et à la confidentialité des données, des dénis de service à distance et des exécutions de code arbitraire à distance. (cert.ssi.gouv.fr)
Par ailleurs, le 18 avril 2023, une vulnérabilité identifiée sous le code CVE-2023-21972 a été publiée. Cette faille, affectant les versions 8.0.32 et antérieures, permet à un attaquant disposant de privilèges élevés et d’un accès réseau via plusieurs protocoles de provoquer un déni de service du serveur MySQL. Le score CVSS de cette vulnérabilité est de 4.9, indiquant un impact modéré sur la disponibilité. (linux.oracle.com)
En réponse à ces vulnérabilités, Oracle a publié des correctifs dans ses bulletins de sécurité, recommandant aux utilisateurs de mettre à jour leurs systèmes vers les versions sécurisées pour atténuer les risques associés. (cert.ssi.gouv.fr)
Il est essentiel pour les administrateurs de bases de données et les professionnels de la sécurité informatique de surveiller régulièrement les annonces de sécurité d’Oracle et de mettre en œuvre les correctifs appropriés pour asr la protection des systèmes utilisant MySQL.



