CVE-2025-53023: luka w MySQL Cluster umożliwiająca atak DoS

Luka CVE-2025-53023 w MySQL Cluster umożliwia atak DoS, wpływając na dostępność serwera w wersjach 8.0.0-8.0.42. Zalecane działania zabezpieczające.
CVE-2025-53023CVSS 4.9Database

CVE-2025-53023: luka w MySQL Cluster umożliwiająca atak DoS

Luka CVE-2025-53023 w MySQL Cluster umożliwia atak DoS, wpływając na dostępność serwera w wersjach 8.0.0-8.0.42. Zalecane działania zabezpieczające.

CVSS
4.9 MEDIUM
EPSS
39%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent: Server: Replication) wykryto lukę umożliwiającą atak DoS. Luka dotyczy wersji 8.0.0 do 8.0.42 i pozwala atakującemu z wysokimi uprawnieniami oraz dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera MySQL.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zakłócenia dostępności serwera baz danych MySQL, co może prowadzić do przestojów usług i utraty dostępności danych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów korzystających z MySQL Cluster w wymienionych wersjach.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie komponentu replikacji. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję serwera na sieć, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w środowiskach z wersjami 8.0.0-8.0.42.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS