CVE-2025-50103: Luka bezpieczeństwa w MySQL Server (LDAP Auth)

Luka w MySQL Server (LDAP Auth) pozwala na DoS przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-50103CVSS 4.4Database

CVE-2025-50103: Luka bezpieczeństwa w MySQL Server (LDAP Auth)

Luka w MySQL Server (LDAP Auth) pozwala na DoS przez atakującego z wysokimi uprawnieniami. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.4 MEDIUM
EPSS
33.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql

Co wiadomo

W produkcie Oracle MySQL Server (komponent: LDAP Auth) wykryto lukę bezpieczeństwa w wersjach 9.0.0-9.3.0. Luka ta umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, skutkując całkowitym odmową usługi (DoS).

Wpływ biznesowy

Atakujący z wysokimi uprawnieniami i dostępem do sieci może wykorzystać tę lukę do wywołania awarii serwera MySQL, co prowadzi do niedostępności usług bazodanowych. Może to zakłócić działanie aplikacji zależnych od bazy danych, powodując przestoje i potencjalne straty biznesowe. Warto zwrócić uwagę na monitorowanie stabilności serwera i planować aktualizacje.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie dotyczących komponentu LDAP Auth. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS