CVE-2025-21497: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2025-21497 w MySQL Server umożliwia atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-21497CVSS 5.5Database

CVE-2025-21497: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2025-21497 w MySQL Server umożliwia atak DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
37.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych. Dotyczy wersji 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych.

Wpływ biznesowy

Atakujący może spowodować powtarzalne zawieszenie lub awarię MySQL Server (pełny DoS) oraz nieautoryzowaną aktualizację, wstawianie lub usuwanie danych, co wpływa na integralność i dostępność systemu. Incydenty te mogą zakłócić działanie usług bazodanowych i wpłynąć na ciągłość działania aplikacji biznesowych korzystających z MySQL.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa u dostawcy Oracle dla używanych wersji MySQL Server. W międzyczasie ogranicz dostęp do serwera bazodanowego z sieci oraz monitoruj logi pod kątem nietypowych działań. Priorytetyzuj wdrożenie poprawek i rozważ segmentację sieci, aby zmniejszyć ryzyko wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS