Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі. Рекомендується оновлення та обмеження доступу для захисту баз даних.
CVE-2025-21493CVSS 4.4Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі. Рекомендується оновлення та обмеження доступу для захисту баз даних.

CVSS
4.4 MEDIUM
EPSS
53.08%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачу з високими привілеями та мережею доступу через кілька протоколів спричинити зависання або повторний збій сервера. Уразливість впливає на версії 8.4.3 і раніші, а також 9.1.0 і раніші.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повної відмови в роботі MySQL Server, що впливає на доступність бази даних. Це може спричинити зупинку бізнес-процесів, що залежать від бази даних, та потребує уваги ІТ-операторів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server, обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності. Пріоритезуйте оновлення систем, що використовують уразливі версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки