CVE-2025-21494: Luka bezpieczeństwa w MySQL Server
Opis luki CVE-2025-21494 w MySQL Server umożliwiającej DoS. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 4.1 MEDIUM
- EPSS
- 20.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa dotyczącą uprawnień, wpływającą na wersje 8.0.39 i wcześniejsze, 8.4.2 i wcześniejsze oraz 9.0.1 i wcześniejsze. Luka ta umożliwia atakującemu z wysokimi uprawnieniami i dostępem do infrastruktury, na której działa MySQL Server, wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (pełny DoS).
Wpływ biznesowy
Atak wykorzystujący tę lukę może prowadzić do niedostępności usługi MySQL Server, co wpływa na ciągłość działania aplikacji i usług zależnych od bazy danych. Choć exploitacja jest trudna, skuteczny atak może spowodować poważne zakłócenia w infrastrukturze IT, wymagając szybkiej reakcji zespołów operacyjnych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do serwera MySQL tylko do zaufanych użytkowników oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy ocenić ryzyko i wdrożyć środki minimalizujące potencjalny wpływ ataku.