CVE-2025-53054: Luka w zabezpieczeniach serwera MySQL
Luka CVE-2025-53054 w Oracle MySQL Server pozwala na DoS i nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 36.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.43, 8.4.0-8.4.6 oraz 9.0.0-9.4.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego zablokowania działania serwera MySQL (DoS) oraz nieautoryzowanych operacji aktualizacji, wstawiania lub usuwania danych. Może to zakłócić dostępność usług bazodanowych i wpłynąć na integralność danych, co stanowi istotne ryzyko dla operatorów IT i właścicieli infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od Oracle dla dotkniętych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera, monitorować logi pod kątem nietypowych działań oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.