CVE-2025-50098: Luka w MySQL Server umożliwiająca częściowy DoS

Luka w MySQL Server (CVE-2025-50098) umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2025-50098CVSS 2.7Database

CVE-2025-50098: Luka w MySQL Server umożliwiająca częściowy DoS

Luka w MySQL Server (CVE-2025-50098) umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
2.7 LOW
EPSS
34.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotyczącą wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka ta pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS) serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do zakłócenia działania serwera MySQL, co może skutkować częściową niedostępnością usług bazodanowych. Choć wpływ jest ograniczony do dostępności i oceniany jako niski, może to wpłynąć na ciągłość działania aplikacji korzystających z bazy danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS