CVE-2025-50104: Luka w MySQL Server umożliwiająca częściowy DoS
Luka CVE-2025-50104 w MySQL Server umożliwia atak częściowego DoS. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 2.7 LOW
- EPSS
- 34.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę bezpieczeństwa w komponencie DDL, dotykającą wersje 8.0.0-8.0.42, 8.4.0-8.4.5 oraz 9.0.0-9.3.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS) serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem do sieci może spowodować zakłócenia w dostępności usługi MySQL, co może wpłynąć na ciągłość działania aplikacji i systemów korzystających z bazy danych. Choć wpływ jest ograniczony do częściowego DoS i oceniony jako niski, organizacje powinny uwzględnić ryzyko w swoich planach zarządzania incydentami.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie zastosowanie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.