CVE-2025-21577: Luka w zabezpieczeniach MySQL Server (InnoDB)
Podatność CVE-2025-21577 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 6.5 MEDIUM
- EPSS
- 49.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność umożliwiającą niskoprzywilejowanemu atakującemu z dostępem sieciowym wywołanie awarii serwera. Luka dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0 i może prowadzić do odmowy usługi (DoS).
Wpływ biznesowy
Podatność pozwala na wywołanie powtarzalnego zawieszenia lub awarii MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Operatorzy powinni zwrócić uwagę na możliwość ataków DoS z wykorzystaniem tej luki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp do serwera bazodanowego tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.