CVE-2025-50098: Luka w MySQL Server umożliwiająca częściowy DoS
Luka w MySQL Server (CVE-2025-50098) umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 2.7 LOW
- EPSS
- 34.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotyczącą wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka ta pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS) serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do zakłócenia działania serwera MySQL, co może skutkować częściową niedostępnością usług bazodanowych. Choć wpływ jest ograniczony do dostępności i oceniany jako niski, może to wpłynąć na ciągłość działania aplikacji korzystających z bazy danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowej aktywności oraz priorytetyzować działania zabezpieczające w środowiskach produkcyjnych.