CVE-2025-21519: Luka w zabezpieczeniach MySQL Server
Opis luki CVE-2025-21519 w MySQL Server umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji serwera baz danych.
- CVSS
- 4.4 MEDIUM
- EPSS
- 54.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa dotyczącą uprawnień, obecna w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka ta umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować powtarzalne zawieszanie lub awarie MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, generując potencjalne straty operacyjne i reputacyjne.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zdarzeń oraz priorytetyzuj działania zabezpieczające w środowisku produkcyjnym.