Luka w zabezpieczeniach MySQL Enterprise Firewall umożliwiająca atak DoS

Luka w MySQL Enterprise Firewall pozwala na atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji produktu Oracle.
CVE-2025-21495CVSS 4.4Firewall

Luka w zabezpieczeniach MySQL Enterprise Firewall umożliwiająca atak DoS

Luka w MySQL Enterprise Firewall pozwala na atak DoS. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji produktu Oracle.

CVSS
4.4 MEDIUM
EPSS
41.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql enterprise firewall

Co wiadomo

W produkcie MySQL Enterprise Firewall firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka ta pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia usługi, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem sieciowym może wykorzystać tę lukę, aby spowodować niedostępność MySQL Enterprise Firewall, co może zakłócić ochronę bazy danych i wpłynąć na ciągłość działania systemów korzystających z tego rozwiązania. W rezultacie może dojść do przerw w działaniu usług oraz zwiększonego ryzyka ataków na bazę danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i łatek udostępnionych przez Oracle dla MySQL Enterprise Firewall. W międzyczasie warto ograniczyć dostęp sieciowy do komponentu Firewall, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z podatnych wersji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS