CVE-2025-21559: Luka w zabezpieczeniach serwera MySQL
Luka w Oracle MySQL Server pozwala na DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia i zabezpiecz swoją bazę danych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 50.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.40 i wcześniejszych, 8.4.3 i wcześniejszych oraz 9.1.0 i wcześniejszych. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego zablokowania działania serwera MySQL (DoS) oraz nieautoryzowanej aktualizacji, wstawiania lub usuwania danych. Może to wpłynąć na integralność i dostępność danych, co stanowi poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury IT korzystającej z MySQL.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek zabezpieczeń.