CVE-2025-21501: Luka w zabezpieczeniach MySQL Server
Podatność CVE-2025-21501 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 59.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie Server: Optimizer, dotykającą wersje 8.0.40 i wcześniejsze, 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze. Luka umożliwia atakującemu o niskich uprawnieniach i dostępie sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS).
Wpływ biznesowy
Podatność może prowadzić do niedostępności usługi MySQL Server, co wpływa na ciągłość działania aplikacji i systemów korzystających z bazy danych. Atakujący mogą wywołać powtarzalne awarie, co może skutkować przestojami i utratą dostępności danych. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności infrastruktury bazodanowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć dostęp do serwera MySQL z sieci oraz monitorować logi pod kątem nietypowych zdarzeń związanych z awariami. Priorytetowo należy ocenić ryzyko i przygotować plan reakcji na potencjalne ataki DoS.