CVE-2025-21493: Luka w zabezpieczeniach MySQL Server

Luka w MySQL Server (CVE-2025-21493) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2025-21493CVSS 4.4Database

CVE-2025-21493: Luka w zabezpieczeniach MySQL Server

Luka w MySQL Server (CVE-2025-21493) umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
4.4 MEDIUM
EPSS
53.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa dotyczącą uprawnień, wpływającą na wersje 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze. Luka ta może pozwolić atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do wywołania powtarzalnego zawieszenia lub awarii MySQL Server, co skutkuje niedostępnością usługi. Może to wpłynąć na ciągłość działania aplikacji i systemów korzystających z bazy danych, powodując przestoje i potencjalne straty biznesowe.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania naprawcze w oparciu o ryzyko i ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS