Уразливість у MySQL Enterprise Firewall дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Enterprise Firewall дозволяє викликати зависання або збій сервісу. Рекомендується оновлення та обмеження доступу для захисту.
CVE-2025-21495CVSS 4.4Firewall

Уразливість у MySQL Enterprise Firewall дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Enterprise Firewall дозволяє викликати зависання або збій сервісу. Рекомендується оновлення та обмеження доступу для захисту.

CVSS
4.4 MEDIUM
EPSS
41.52%
Активно використовується
немає в KEV
Продукт
mysql enterprise firewall

Що відомо

Виявлено уразливість у продукті MySQL Enterprise Firewall від Oracle, що дозволяє користувачу з високими привілеями через мережевий доступ викликати зависання або часті аварійні зупинки сервісу. Уразливість стосується версій 8.0.40 і раніших, 8.4.3 і раніших, а також 9.1.0 і раніших.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до відмови в роботі MySQL Enterprise Firewall, що впливає на доступність сервісу та безпеку мережевого захисту. Хоча експлуатація складна, успішна атака може викликати повний збій системи, що потребує негайного реагування та оцінки ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Enterprise Firewall та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, переглянути журнали подій на предмет аномалій та пріоритезувати моніторинг цього компонента для швидкого виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки