Уразливість у MySQL Server дозволяє викликати відмову в роботі
Уразливість CVE-2025-21519 у MySQL Server дозволяє викликати відмову в роботі сервера, впливає на версії до 8.0.40, 8.4.3 та 9.1.0. Рекомендується оновлення та моніторинг.
- CVSS
- 4.4 MEDIUM
- EPSS
- 54.36%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачу з високими привілеями та мережею доступу викликати зависання або часті аварійні зупинки сервера. Уразливість впливає на версії 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше.
Бізнес-вплив
Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server, що негативно впливає на доступність баз даних і сервісів, які на них покладаються. Для організацій, що використовують уразливі версії, це може означати тимчасову недоступність критичних додатків і втрату продуктивності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версії MySQL Server на відповідність підтримуваним та оновити до останніх стабільних релізів, якщо це можливо. Також слід обмежити доступ до сервера лише довіреним користувачам з високими привілеями, моніторити логи на ознаки спроб експлуатації та впровадити заходи для зменшення мережевого впливу.