CVE-2025-50094: Luka w MySQL Server umożliwiająca DoS

Wykryto lukę w Oracle MySQL Server (wersje 8.0.42, 8.4.5, 9.3.0) umożliwiającą atak DoS. Zalecane szybkie aktualizacje i ograniczenie dostępu sieciowego.
CVE-2025-50094CVSS 4.9Database

CVE-2025-50094: Luka w MySQL Server umożliwiająca DoS

Wykryto lukę w Oracle MySQL Server (wersje 8.0.42, 8.4.5, 9.3.0) umożliwiającą atak DoS. Zalecane szybkie aktualizacje i ograniczenie dostępu sieciowego.

CVSS
4.9 MEDIUM
EPSS
39%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w wersjach 8.0.42, 8.4.5 oraz 9.3.0, która pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie awarii serwera. Atak może skutkować powtarzalnym zawieszaniem lub całkowitym zablokowaniem działania MySQL (DoS).

Wpływ biznesowy

Luka ta może prowadzić do niedostępności usługi bazodanowej, co wpływa na ciągłość działania aplikacji i systemów korzystających z MySQL. W przypadku środowisk produkcyjnych może to skutkować przestojami i utratą dostępności danych, co negatywnie wpływa na operacje biznesowe i doświadczenie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od Oracle dla dotkniętych wersji MySQL. W międzyczasie warto ograniczyć dostęp sieciowy do serwera bazodanowego wyłącznie do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS