CVE-2025-50082: Luka w MySQL Server umożliwiająca DoS

Luka w MySQL Server Oracle umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
CVE-2025-50082CVSS 6.5Database

CVE-2025-50082: Luka w MySQL Server umożliwiająca DoS

Luka w MySQL Server Oracle umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz swoje bazy danych.

CVSS
6.5 MEDIUM
EPSS
41.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu o niskich uprawnieniach, z dostępem sieciowym, na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmówieniem usługi (DoS).

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wywołania przerw w dostępności usługi bazodanowej MySQL, co może prowadzić do przestojów aplikacji i utraty dostępności danych. W środowiskach produkcyjnych może to skutkować zakłóceniami w działaniu systemów zależnych od bazy danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W przypadku braku natychmiastowej łatki, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zachowań oraz priorytetyzuj działania minimalizujące ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS