CVE-2025-50103: Luka bezpieczeństwa w MySQL Server (LDAP Auth)
Luka w MySQL Server (LDAP Auth) pozwala na DoS przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.4 MEDIUM
- EPSS
- 33.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server (komponent: LDAP Auth) wykryto lukę bezpieczeństwa w wersjach 9.0.0-9.3.0. Luka ta umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, skutkując całkowitym odmową usługi (DoS).
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do wywołania awarii serwera MySQL, co prowadzi do niedostępności usług bazodanowych. Może to zakłócić działanie aplikacji zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Warto zwrócić uwagę na monitorowanie stabilności serwera i planować aktualizacje.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dotyczących komponentu LDAP Auth. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko DoS.