CVE-2025-50085: Luka bezpieczeństwa w MySQL Server (InnoDB)
Opis luki CVE-2025-50085 w MySQL Server (InnoDB) umożliwiającej atak DoS i nieautoryzowaną modyfikację danych. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 34.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
Występuje luka w Oracle MySQL Server (komponent InnoDB) w wersjach 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować awarię serwera lub nieautoryzowaną modyfikację danych.
Wpływ biznesowy
Luka umożliwia atakującemu wywołanie powtarzalnego zawieszenia lub awarii MySQL Server, co prowadzi do całkowitego odmówienia usługi (DoS). Ponadto możliwe jest nieautoryzowane wstawianie, aktualizowanie lub usuwanie danych, co zagraża integralności i dostępności systemu bazodanowego. Operatorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach o wysokim poziomie uprawnień i ekspozycji sieciowej.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla dotkniętych wersji MySQL. W międzyczasie ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych operacji oraz priorytetyzować działania zabezpieczające w środowiskach o wysokim ryzyku.