Luka w MySQL Server umożliwiająca atak DoS (CVE-2025-50099)
Wykryto lukę w Oracle MySQL Server (CVE-2025-50099) umożliwiającą atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.9 MEDIUM
- EPSS
- 38.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę umożliwiającą atak DoS. Luka dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0 i pozwala atakującemu z wysokimi uprawnieniami oraz dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność usługi bazy danych MySQL poprzez wywołanie awarii serwera. Może to prowadzić do przerw w działaniu aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i dostępność usług IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek bezpieczeństwa od Oracle dla MySQL. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników oraz monitorować logi pod kątem nietypowych zdarzeń mogących wskazywać na próby wykorzystania luki. Priorytetowo traktuj wdrożenie dostępnych łatek.