CVE-2025-50082: Luka w MySQL Server umożliwiająca DoS
Luka w MySQL Server Oracle umożliwia atak DoS przez zawieszenie serwera. Sprawdź zalecenia i zabezpiecz swoje bazy danych.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w module Optymalizatora, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu o niskich uprawnieniach, z dostępem sieciowym, na wywołanie powtarzalnego zawieszenia lub awarii serwera, skutkując całkowitym odmówieniem usługi (DoS).
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wywołania przerw w dostępności usługi bazodanowej MySQL, co może prowadzić do przestojów aplikacji i utraty dostępności danych. W środowiskach produkcyjnych może to skutkować zakłóceniami w działaniu systemów zależnych od bazy danych, wpływając negatywnie na operacje biznesowe i doświadczenie użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server i ich wdrożenie. W przypadku braku natychmiastowej łatki, ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zachowań oraz priorytetyzuj działania minimalizujące ryzyko wykorzystania tej luki.