Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2025-21529 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.
CVE-2025-21529CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2025-21529 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту.

CVSS
4.9 MEDIUM
EPSS
60.65%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Information Schema MySQL Server, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторний збій сервера. Уразливість впливає на версії 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server, що негативно впливає на доступність бази даних та пов’язаних сервісів. Для організацій, які покладаються на MySQL для критичних бізнес-процесів, це може спричинити простої та втрату продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності та планувати пріоритетне усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки