Luka w MySQL Cluster umożliwiająca atak DoS

Luka w MySQL Cluster pozwala na atak DoS przez niskouprawnionych użytkowników z sieci. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2025-21518CVSS 6.5Database

Luka w MySQL Cluster umożliwiająca atak DoS

Luka w MySQL Cluster pozwala na atak DoS przez niskouprawnionych użytkowników z sieci. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
6.5 MEDIUM
EPSS
61.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Server: Optimizer) wykryto lukę bezpieczeństwa w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL, skutkując całkowitym odmówieniem usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia dostępności serwera MySQL, co może prowadzić do przestojów usług bazodanowych i wpływać na ciągłość działania aplikacji biznesowych. W przypadku środowisk produkcyjnych, takie zakłócenia mogą skutkować stratami finansowymi oraz obniżeniem zaufania klientów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie zastosowanie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do niezbędnych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS