CVE-2025-21574: Luka w MySQL Cluster umożliwiająca DoS
Luka w MySQL Cluster umożliwia atak DoS przez sieć, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 58.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w parserze, która dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Atakujący o niskich uprawnieniach z dostępem sieciowym może spowodować zawieszenie lub powtarzające się awarie serwera MySQL, prowadzące do odmowy usługi (DoS).
Wpływ biznesowy
Luka ta może skutkować niedostępnością usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL Cluster. Operatorzy infrastruktury powinni być świadomi ryzyka przerw w działaniu serwera, które mogą wpłynąć na dostępność krytycznych danych i usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od Oracle dla dotkniętych wersji MySQL Cluster. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.