CVE-2025-50078: Luka w MySQL Server umożliwiająca DoS

Luka w MySQL Server Oracle umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-50078CVSS 6.5Database

CVE-2025-50078: Luka w MySQL Server umożliwiająca DoS

Luka w MySQL Server Oracle umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
41.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w module DML, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu o niskich uprawnieniach i dostępie sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmówieniem usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wywołania powtarzalnych awarii MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przestojami aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość działania i doświadczenie użytkowników. W środowiskach produkcyjnych takie zakłócenia mogą generować straty finansowe i reputacyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla dotkniętych wersji MySQL Server. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp do serwera bazodanowego tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS