Luka w MySQL Server umożliwiająca atak DoS (CVE-2025-50099)

Wykryto lukę w Oracle MySQL Server (CVE-2025-50099) umożliwiającą atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-50099CVSS 4.9Database

Luka w MySQL Server umożliwiająca atak DoS (CVE-2025-50099)

Wykryto lukę w Oracle MySQL Server (CVE-2025-50099) umożliwiającą atak DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.9 MEDIUM
EPSS
38.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę umożliwiającą atak DoS. Luka dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0 i pozwala atakującemu z wysokimi uprawnieniami oraz dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować niedostępność usługi bazy danych MySQL poprzez wywołanie awarii serwera. Może to prowadzić do przerw w działaniu aplikacji zależnych od bazy danych, wpływając negatywnie na ciągłość biznesową i dostępność usług IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek bezpieczeństwa od Oracle dla MySQL. W międzyczasie warto ograniczyć dostęp do serwera MySQL tylko do zaufanych sieci i użytkowników oraz monitorować logi pod kątem nietypowych zdarzeń mogących wskazywać na próby wykorzystania luki. Priorytetowo traktuj wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS