CVE-2025-50078: Luka w MySQL Server umożliwiająca DoS
Luka w MySQL Server Oracle umożliwia atak DoS przez wywołanie awarii serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w module DML, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu o niskich uprawnieniach i dostępie sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmówieniem usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania powtarzalnych awarii MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przestojami aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość działania i doświadczenie użytkowników. W środowiskach produkcyjnych takie zakłócenia mogą generować straty finansowe i reputacyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla dotkniętych wersji MySQL Server. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp do serwera bazodanowego tylko do zaufanych sieci, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.