CVE-2025-21497: Luka w zabezpieczeniach MySQL Server (InnoDB)
Podatność CVE-2025-21497 w MySQL Server umożliwia atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 37.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych. Dotyczy wersji 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych.
Wpływ biznesowy
Atakujący może spowodować powtarzalne zawieszenie lub awarię MySQL Server (pełny DoS) oraz nieautoryzowaną aktualizację, wstawianie lub usuwanie danych, co wpływa na integralność i dostępność systemu. Incydenty te mogą zakłócić działanie usług bazodanowych i wpłynąć na ciągłość działania aplikacji biznesowych korzystających z MySQL.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa u dostawcy Oracle dla używanych wersji MySQL Server. W międzyczasie ogranicz dostęp do serwera bazodanowego z sieci oraz monitoruj logi pod kątem nietypowych działań. Priorytetyzuj wdrożenie poprawek i rozważ segmentację sieci, aby zmniejszyć ryzyko wykorzystania podatności.