CVE-2025-21501: Luka w zabezpieczeniach MySQL Server

Podatność CVE-2025-21501 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-21501CVSS 6.5Database

CVE-2025-21501: Luka w zabezpieczeniach MySQL Server

Podatność CVE-2025-21501 w MySQL Server umożliwia atak DoS, wpływając na dostępność usług bazodanowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
59.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto podatność w komponencie Server: Optimizer, dotykającą wersje 8.0.40 i wcześniejsze, 8.4.3 i wcześniejsze oraz 9.1.0 i wcześniejsze. Luka umożliwia atakującemu o niskich uprawnieniach i dostępie sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS).

Wpływ biznesowy

Podatność może prowadzić do niedostępności usługi MySQL Server, co wpływa na ciągłość działania aplikacji i systemów korzystających z bazy danych. Atakujący mogą wywołać powtarzalne awarie, co może skutkować przestojami i utratą dostępności danych. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla stabilności infrastruktury bazodanowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server oraz ich wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć dostęp do serwera MySQL z sieci oraz monitorować logi pod kątem nietypowych zdarzeń związanych z awariami. Priorytetowo należy ocenić ryzyko i przygotować plan reakcji na potencjalne ataki DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS