CVE-2025-21583: Luka w zabezpieczeniach MySQL Server

Luka CVE-2025-21583 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
CVE-2025-21583CVSS 4.9Database

CVE-2025-21583: Luka w zabezpieczeniach MySQL Server

Luka CVE-2025-21583 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.

CVSS
4.9 MEDIUM
EPSS
53.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie Server: DDL, dotyczącą wersji 8.4.0 oraz 9.0.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować przerwy w dostępności usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to skutkować przestojami aplikacji korzystających z bazy danych, co wpływa na ciągłość działania i dostępność usług biznesowych. Warto zwrócić uwagę na potencjalne ryzyko dla środowisk produkcyjnych, gdzie stabilność serwera jest kluczowa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla wersji MySQL Server 8.4.0 i 9.0.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS