Luka w MySQL Server umożliwiająca DoS (CVE-2025-50077)
Luka w Oracle MySQL Server pozwala na atak DoS przez sieć. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 43.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (InnoDB) wykryto lukę umożliwiającą atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera. Luka dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0 i może prowadzić do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować powtarzalne zawieszanie lub awarie MySQL Server, co skutkuje niedostępnością usług bazodanowych. Może to wpłynąć na ciągłość działania aplikacji zależnych od bazy danych oraz spowodować przestoje w systemach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanych zdarzeń oraz priorytetyzować działania naprawcze w środowiskach krytycznych.