Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість CVE-2025-21519 у MySQL Server дозволяє викликати відмову в роботі сервера, впливає на версії до 8.0.40, 8.4.3 та 9.1.0. Рекомендується оновлення та моніторинг.
CVE-2025-21519CVSS 4.4Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість CVE-2025-21519 у MySQL Server дозволяє викликати відмову в роботі сервера, впливає на версії до 8.0.40, 8.4.3 та 9.1.0. Рекомендується оновлення та моніторинг.

CVSS
4.4 MEDIUM
EPSS
54.36%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачу з високими привілеями та мережею доступу викликати зависання або часті аварійні зупинки сервера. Уразливість впливає на версії 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server, що негативно впливає на доступність баз даних і сервісів, які на них покладаються. Для організацій, що використовують уразливі версії, це може означати тимчасову недоступність критичних додатків і втрату продуктивності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версії MySQL Server на відповідність підтримуваним та оновити до останніх стабільних релізів, якщо це можливо. Також слід обмежити доступ до сервера лише довіреним користувачам з високими привілеями, моніторити логи на ознаки спроб експлуатації та впровадити заходи для зменшення мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки