Уразливість у MySQL Server дозволяє DoS-атаки

Уразливість CVE-2025-21523 у MySQL Server дозволяє викликати DoS-атаки, впливає на версії до 8.0.40, 8.4.3 та 9.1.0. Рекомендується оновлення та обмеження доступу.
CVE-2025-21523CVSS 4.9Database

Уразливість у MySQL Server дозволяє DoS-атаки

Уразливість CVE-2025-21523 у MySQL Server дозволяє викликати DoS-атаки, впливає на версії до 8.0.40, 8.4.3 та 9.1.0. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
57.1%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server від Oracle, що впливає на версії 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше. Зловмисник з високими привілеями та мережею доступу може викликати зависання або повторювані аварійні зупинки сервера, що призводить до відмови в обслуговуванні (DoS).

Бізнес-вплив

Ця уразливість може спричинити перебої в роботі бази даних через DoS-атаки, що негативно вплине на доступність сервісів, які залежать від MySQL Server. Для організацій, які використовують уразливі версії, це може означати втрату продуктивності та потенційні фінансові збитки через простої. Важливо оцінити ризики та вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера лише довіреними користувачами та протоколами, а також моніторити логи на предмет аномальної активності, що може свідчити про спроби експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки