CVE-2025-50076: Luka w MySQL Server umożliwiająca atak DoS
Podatność CVE-2025-50076 w MySQL Server Oracle umożliwia atak DoS przez niskiego uprzywilejowanego użytkownika. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto podatność w module DML, dotykającą wersje od 8.0.0 do 8.0.25. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).
Wpływ biznesowy
Podatność może prowadzić do niedostępności usługi bazodanowej MySQL, co wpływa na ciągłość działania aplikacji i systemów korzystających z tej bazy. Atakujący z niskimi uprawnieniami może spowodować powtarzalne awarie serwera, co wymaga szybkiej reakcji ze strony administratorów IT. W środowiskach produkcyjnych może to skutkować przestojami i utratą dostępności danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server w wersjach 8.0.0-8.0.25. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.