Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle umożliwia atak DoS, powodując awarie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-21500CVSS 6.5Database

Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle umożliwia atak DoS, powodując awarie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
59.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, która dotyczy wersji 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach, mającemu dostęp sieciowy, na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wywołania awarii MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przestojami aplikacji zależnych od bazy danych, utratą produktywności oraz potencjalnymi stratami finansowymi. Operatorzy IT powinni traktować tę lukę jako istotne zagrożenie dla ciągłości działania infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server. W przypadku braku natychmiastowej łatki, należy ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS