Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати зависання або збій сервера, що призводить до відмови в обслуговуванні. Рекомендовано оновлення та обмеження доступу.
CVE-2025-21522CVSS 6.5Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати зависання або збій сервера, що призводить до відмови в обслуговуванні. Рекомендовано оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
59.82%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Parser MySQL Server версій 8.0.40 і раніше, 8.4.3 і раніше, 9.1.0 і раніше. Зловмисник з низькими привілеями та мережею доступу може спричинити зависання або повторювані збої сервера, що призводить до повної відмови в обслуговуванні.

Бізнес-вплив

Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що впливає на роботу додатків і сервісів, які залежать від неї. Відмова в обслуговуванні може спричинити простої, втрату продуктивності та негативно вплинути на бізнес-процеси, особливо у критичних системах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, посилити моніторинг логів на ознаки атак і пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки