CVE-2025-21491: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2025-21491 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2025-21491CVSS 4.9Database

CVE-2025-21491: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2025-21491 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
4.9 MEDIUM
EPSS
58.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność wpływającą na wersje 8.0.40 i wcześniejsze, 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Podatność może skutkować przerwami w dostępności usług bazodanowych MySQL, co wpływa na ciągłość działania aplikacji i systemów korzystających z tej bazy. Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne awarie serwera, co może prowadzić do strat operacyjnych i konieczności interwencji administratorów. Warto zwrócić uwagę na potencjalne ryzyko dla krytycznych środowisk produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dla wersji wymienionych jako podatne. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem niestandardowych zachowań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS