Luka w MySQL Server umożliwiająca częściowy DoS

Luka w Oracle MySQL Server umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2025-50100CVSS 2.2Database

Luka w MySQL Server umożliwiająca częściowy DoS

Luka w Oracle MySQL Server umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
2.2 LOW
EPSS
28.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w mechanizmie zarządzania wątkami, która dotyczy wersji 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka ta może zostać wykorzystana przez atakującego z wysokimi uprawnieniami i dostępem sieciowym do wywołania częściowej odmowy usługi (DoS) serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować częściową niedostępność usługi MySQL, co może wpłynąć na dostępność baz danych i aplikacji korzystających z tego serwera. Choć ryzyko jest niskie, organizacje powinny uwzględnić potencjalne zakłócenia w działaniu systemów krytycznych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS