CVE-2025-21525: Luka w MySQL Server umożliwiająca atak DoS
Opis luki CVE-2025-21525 w MySQL Server Oracle umożliwiającej atak DoS, wpływ na dostępność i zalecane działania administracyjne.
- CVSS
- 4.9 MEDIUM
- EPSS
- 59.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie DDL, dotykającą wersje 8.0.39 i wcześniejsze, 8.4.2 i wcześniejsze oraz 9.0.1 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym mogą spowodować niestabilność lub całkowite zatrzymanie działania serwera MySQL, co wpływa na dostępność usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji i utratą produktywności. Operatorzy powinni ocenić ryzyko wystąpienia takich incydentów w swoich środowiskach i odpowiednio zaplanować działania zaradcze.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla używanych wersji MySQL Server. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.