CVE-2025-21577: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2025-21577 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2025-21577CVSS 6.5Database

CVE-2025-21577: Luka w zabezpieczeniach MySQL Server (InnoDB)

Podatność CVE-2025-21577 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
6.5 MEDIUM
EPSS
49.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność umożliwiającą niskoprzywilejowanemu atakującemu z dostępem sieciowym wywołanie awarii serwera. Luka dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0 i może prowadzić do odmowy usługi (DoS).

Wpływ biznesowy

Podatność pozwala na wywołanie powtarzalnego zawieszenia lub awarii MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji i systemów zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Operatorzy powinni zwrócić uwagę na możliwość ataków DoS z wykorzystaniem tej luki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp do serwera bazodanowego tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS