CVE-2025-53023: luka w MySQL Cluster umożliwiająca atak DoS
Luka CVE-2025-53023 w MySQL Cluster umożliwia atak DoS, wpływając na dostępność serwera w wersjach 8.0.0-8.0.42. Zalecane działania zabezpieczające.
- CVSS
- 4.9 MEDIUM
- EPSS
- 39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie MySQL Server firmy Oracle (komponent: Server: Replication) wykryto lukę umożliwiającą atak DoS. Luka dotyczy wersji 8.0.0 do 8.0.42 i pozwala atakującemu z wysokimi uprawnieniami oraz dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zakłócenia dostępności serwera baz danych MySQL, co może prowadzić do przestojów usług i utraty dostępności danych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z MySQL Cluster w wymienionych wersjach.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie komponentu replikacji. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach z wersjami 8.0.0-8.0.42.