CVE-2025-50085: Luka bezpieczeństwa w MySQL Server (InnoDB)

Opis luki CVE-2025-50085 w MySQL Server (InnoDB) umożliwiającej atak DoS i nieautoryzowaną modyfikację danych. Zalecenia dla administratorów.
CVE-2025-50085CVSS 5.5Database

CVE-2025-50085: Luka bezpieczeństwa w MySQL Server (InnoDB)

Opis luki CVE-2025-50085 w MySQL Server (InnoDB) umożliwiającej atak DoS i nieautoryzowaną modyfikację danych. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
34.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

Występuje luka w Oracle MySQL Server (komponent InnoDB) w wersjach 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Atakujący z wysokimi uprawnieniami i dostępem sieciowym może spowodować awarię serwera lub nieautoryzowaną modyfikację danych.

Wpływ biznesowy

Luka umożliwia atakującemu wywołanie powtarzalnego zawieszenia lub awarii MySQL Server, co prowadzi do całkowitego odmówienia usługi (DoS). Ponadto możliwe jest nieautoryzowane wstawianie, aktualizowanie lub usuwanie danych, co zagraża integralności i dostępności systemu bazodanowego. Operatorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach o wysokim poziomie uprawnień i ekspozycji sieciowej.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla dotkniętych wersji MySQL. W międzyczasie ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych operacji oraz priorytetyzować działania zabezpieczające w środowiskach o wysokim ryzyku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS