Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2025-21566CVSS 6.5Database

Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle pozwala na atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
6.5 MEDIUM
EPSS
48.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, która dotyczy wersji 9.1.0 i wcześniejszych. Atakujący o niskich uprawnieniach z dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do całkowitego odmówienia usługi (DoS).

Wpływ biznesowy

Luka ta może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług korzystających z tej bazy. Przestoje mogą skutkować utratą produktywności oraz negatywnie wpłynąć na doświadczenie użytkowników końcowych. Operatorzy powinni zwrócić uwagę na możliwość ataków DoS i ich wpływ na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich wdrożenie. W przypadku braku natychmiastowej poprawki, warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS