CVE-2025-21523: Luka w zabezpieczeniach serwera MySQL

Luka CVE-2025-21523 w Oracle MySQL Server umożliwia atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed awariami.
CVE-2025-21523CVSS 4.9Database

CVE-2025-21523: Luka w zabezpieczeniach serwera MySQL

Luka CVE-2025-21523 w Oracle MySQL Server umożliwia atak DoS. Sprawdź zalecenia i zabezpiecz swoje bazy danych przed awariami.

CVSS
4.9 MEDIUM
EPSS
57.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii lub powtarzalnego zawieszenia serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do spowodowania przestoju serwera MySQL, co wpływa na dostępność usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji zależnych od bazy danych oraz potencjalnymi stratami operacyjnymi. Warto zwrócić uwagę na systemy krytyczne, gdzie dostępność bazy jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS