Veille cyber · 24/07/2026

Multiples vulnérabilités dans Oracle MySQL

De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Synthèse des actions immédiates pour les organisations concernées.

De multiples vulnérabilités ont été découvertes dans Oracle MySQL. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.

Risques

  • Atteinte à l’intégrité des données
  • Atteinte à la confidentialité des données
  • Déni de service à distance

Systèmes affectés

  • MySQL Cluster versions 8.0.0 à 8.0.47
  • MySQL Cluster versions 8.4.0 à 8.4.10
  • MySQL Cluster versions 9.7.0 à 9.7.1
  • MySQL Connectors versions 9.7.0 à 9.7.1
  • MySQL Router versions 8.4.0 à 8.4.10
  • MySQL Router versions 9.7.0 à 9.7.1
  • MySQL Server versions 8.4.0 à 8.4.10
  • MySQL Server versions 9.7.0 à 9.7.1
  • Oracle Enterprise Manager for MySQL Database versions 13.5.4.0.0 à 13.5.5.0.0

Recommandations immédiates

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation sur cette page du site du CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0916/)