Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє користувачам з високими привілеями викликати відмову в роботі сервера. Рекомендовано перевірити оновлення Oracle.
CVE-2025-21494CVSS 4.1Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє користувачам з високими привілеями викликати відмову в роботі сервера. Рекомендовано перевірити оновлення Oracle.

CVSS
4.1 MEDIUM
EPSS
20.49%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server компанії Oracle, що дозволяє користувачу з високими привілеями викликати зависання або повторні збої сервера, що призводить до повної відмови в обслуговуванні (DoS). Уразливість складна для експлуатації та впливає на версії 8.0.39 і раніші, 8.4.2 і раніші, а також 9.0.1 і раніші.

Бізнес-вплив

Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що негативно вплине на бізнес-процеси, які залежать від безперервної роботи сервера. Оператори ІТ-інфраструктури повинні враховувати ризик DoS-атак, особливо в середовищах з високим рівнем привілеїв користувачів. Вчасне виявлення та реагування допоможуть мінімізувати потенційні перебої в роботі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, ретельно моніторити логи на ознаки спроб експлуатації уразливості та зменшувати поверхню атаки шляхом обмеження доступу до сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки