CVE-2025-21583: Luka w zabezpieczeniach MySQL Server
Luka CVE-2025-21583 w MySQL Server umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje Oracle.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w komponencie Server: DDL, dotyczącą wersji 8.4.0 oraz 9.0.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować przerwy w dostępności usługi MySQL Server poprzez wywołanie awarii lub zawieszenia systemu. Może to skutkować przestojami aplikacji korzystających z bazy danych, co wpływa na ciągłość działania i dostępność usług biznesowych. Warto zwrócić uwagę na potencjalne ryzyko dla środowisk produkcyjnych, gdzie stabilność serwera jest kluczowa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla wersji MySQL Server 8.4.0 i 9.0.0. W międzyczasie warto ograniczyć dostęp sieciowy do serwera tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.