CVE-2025-21574: Luka w MySQL Cluster umożliwiająca DoS

Luka w MySQL Cluster umożliwia atak DoS przez sieć, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-21574CVSS 6.5Database

CVE-2025-21574: Luka w MySQL Cluster umożliwiająca DoS

Luka w MySQL Cluster umożliwia atak DoS przez sieć, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
58.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w parserze, która dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Atakujący o niskich uprawnieniach z dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera MySQL, prowadzące do odmowy usługi (DoS).

Wpływ biznesowy

Luka ta może skutkować niedostępnością usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL Cluster. Operatorzy infrastruktury powinni być świadomi ryzyka przerw w działaniu serwera, które mogą wpłynąć na dostępność krytycznych danych i usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla dotkniętych wersji MySQL Cluster. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS