CVE-2025-50076: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2025-50076 w MySQL Server Oracle umożliwia atak DoS przez niskiego uprzywilejowanego użytkownika. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-50076CVSS 6.5Database

CVE-2025-50076: Luka w MySQL Server umożliwiająca atak DoS

Podatność CVE-2025-50076 w MySQL Server Oracle umożliwia atak DoS przez niskiego uprzywilejowanego użytkownika. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
41.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto podatność w module DML, dotykającą wersje od 8.0.0 do 8.0.25. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).

Wpływ biznesowy

Podatność może prowadzić do niedostępności usługi bazodanowej MySQL, co wpływa na ciągłość działania aplikacji i systemów korzystających z tej bazy. Atakujący z niskimi uprawnieniami może spowodować powtarzalne awarie serwera, co wymaga szybkiej reakcji ze strony administratorów IT. W środowiskach produkcyjnych może to skutkować przestojami i utratą dostępności danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od Oracle dla MySQL Server w wersjach 8.0.0-8.0.25. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS