CVE-2025-50089: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2025-50089 w Oracle MySQL Server umożliwia atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-50089CVSS 4.9Database

CVE-2025-50089: Luka w MySQL Server umożliwiająca atak DoS

Luka CVE-2025-50089 w Oracle MySQL Server umożliwia atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
44.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (wersje 9.0.0-9.1.0) wykryto lukę w komponencie Optymalizatora, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS). Luka ma ocenę CVSS 3.1 na poziomie 4.9, wpływając głównie na dostępność systemu.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym mogą spowodować powtarzalne zawieszenie lub awarię MySQL Server, co prowadzi do niedostępności usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji zależnych od bazy danych oraz potencjalnymi stratami operacyjnymi. Operatorzy powinni zwrócić uwagę na stabilność i dostępność swoich systemów bazodanowych korzystających z dotkniętych wersji.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server w wersjach 9.0.0-9.1.0. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS