Уразливість у MySQL Server дозволяє DoS-атаки
Уразливість CVE-2025-21523 у MySQL Server дозволяє викликати DoS-атаки, впливає на версії до 8.0.40, 8.4.3 та 9.1.0. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 57.1%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server від Oracle, що впливає на версії 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше. Зловмисник з високими привілеями та мережею доступу може викликати зависання або повторювані аварійні зупинки сервера, що призводить до відмови в обслуговуванні (DoS).
Бізнес-вплив
Ця уразливість може спричинити перебої в роботі бази даних через DoS-атаки, що негативно вплине на доступність сервісів, які залежать від MySQL Server. Для організацій, які використовують уразливі версії, це може означати втрату продуктивності та потенційні фінансові збитки через простої. Важливо оцінити ризики та вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера лише довіреними користувачами та протоколами, а також моніторити логи на предмет аномальної активності, що може свідчити про спроби експлуатації уразливості.