Уразливість у MySQL Server дозволяє віддалений DoS-атаку

Уразливість у MySQL Server дозволяє віддаленим зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
CVE-2025-21521CVSS 7.5Database

Уразливість у MySQL Server дозволяє віддалений DoS-атаку

Уразливість у MySQL Server дозволяє віддаленим зловмисникам викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
62.23%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Thread Pooling MySQL Server версій 8.0.39 і раніше, 8.4.2 і раніше, 9.0.1 і раніше. Зловмисник може без автентифікації викликати відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера.

Бізнес-вплив

Ця уразливість може призвести до повної недоступності MySQL Server, що негативно впливає на бізнес-процеси, які залежать від бази даних. Віддалені атаки без потреби в аутентифікації підвищують ризик експлуатації, особливо в мережах з відкритим доступом. Власникам інфраструктури слід оцінити потенційний вплив на доступність сервісів та пріоритезувати заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для виявлення потенційних атак. Пріоритезуйте виправлення уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки