CVE-2025-50083: Luka w MySQL Server umożliwiająca atak DoS
Podatność CVE-2025-50083 w MySQL Server umożliwia atak DoS. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoją bazę danych przed przerwami w działaniu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W MySQL Server wykryto podatność w komponencie Optymalizatora, dotykającą wersje od 8.0.0 do 8.0.42, 8.4.0 do 8.4.5 oraz 9.0.0 do 9.3.0. Atakujący z niskimi uprawnieniami i dostępem sieciowym może wywołać powtarzalne zawieszenie lub awarię serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Podatność może skutkować przerwami w dostępności usług bazodanowych, co wpływa na ciągłość działania aplikacji i systemów zależnych od MySQL. Ataki DoS mogą powodować przestoje, utratę produktywności oraz potencjalne koszty związane z przywracaniem działania serwera. W środowiskach produkcyjnych może to negatywnie wpłynąć na reputację i zaufanie klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL w wersjach objętych podatnością. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp sieciowy do serwera MySQL oraz monitoruj logi pod kątem nietypowych zdarzeń. Priorytetyzuj wdrożenie poprawek oraz stosuj najlepsze praktyki zabezpieczeń sieciowych i bazodanowych.