CVE-2025-21525: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2025-21525 w MySQL Server Oracle umożliwiającej atak DoS, wpływ na dostępność i zalecane działania administracyjne.
CVE-2025-21525CVSS 4.9Database

CVE-2025-21525: Luka w MySQL Server umożliwiająca atak DoS

Opis luki CVE-2025-21525 w MySQL Server Oracle umożliwiającej atak DoS, wpływ na dostępność i zalecane działania administracyjne.

CVSS
4.9 MEDIUM
EPSS
59.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie DDL, dotykającą wersje 8.0.39 i wcześniejsze, 8.4.2 i wcześniejsze oraz 9.0.1 i wcześniejsze. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym mogą spowodować niestabilność lub całkowite zatrzymanie działania serwera MySQL, co wpływa na dostępność usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji i utratą produktywności. Operatorzy powinni ocenić ryzyko wystąpienia takich incydentów w swoich środowiskach i odpowiednio zaplanować działania zaradcze.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla używanych wersji MySQL Server. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS