CVE-2025-21494: Luka bezpieczeństwa w MySQL Server

Opis luki CVE-2025-21494 w MySQL Server umożliwiającej DoS. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2025-21494CVSS 4.1Database

CVE-2025-21494: Luka bezpieczeństwa w MySQL Server

Opis luki CVE-2025-21494 w MySQL Server umożliwiającej DoS. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
4.1 MEDIUM
EPSS
20.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa dotyczącą uprawnień, wpływającą na wersje 8.0.39 i wcześniejsze, 8.4.2 i wcześniejsze oraz 9.0.1 i wcześniejsze. Luka ta umożliwia atakującemu z wysokimi uprawnieniami i dostępem do infrastruktury, na której działa MySQL Server, wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (pełny DoS).

Wpływ biznesowy

Atak wykorzystujący tę lukę może prowadzić do niedostępności usługi MySQL Server, co wpływa na ciągłość działania aplikacji i usług zależnych od bazy danych. Choć exploitacja jest trudna, skuteczny atak może spowodować poważne zakłócenia w infrastrukturze IT, wymagając szybkiej reakcji zespołów operacyjnych.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do serwera MySQL tylko do zaufanych użytkowników oraz monitorować logi pod kątem nietypowych zdarzeń. Priorytetowo należy ocenić ryzyko i wdrożyć środki minimalizujące potencjalny wpływ ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS