Уразливість у MySQL Server (CVE-2025-21534)

Уразливість у MySQL Server дозволяє викликати DoS. Перевірте оновлення Oracle та обмежте мережевий доступ для захисту.
CVE-2025-21534CVSS 4.9Database

Уразливість у MySQL Server (CVE-2025-21534)

Уразливість у MySQL Server дозволяє викликати DoS. Перевірте оновлення Oracle та обмежте мережевий доступ для захисту.

CVSS
4.9 MEDIUM
EPSS
57.68%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Performance Schema MySQL Server, що дозволяє привілейованому користувачу з мережею викликати відмову в обслуговуванні (DoS). Уразливі версії включають 8.0.39 і раніші, 8.4.2 і раніші, 9.0.1 і раніші.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність бази даних. Це може спричинити простої у роботі бізнес-додатків, що залежать від бази даних, особливо в середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки збоїв і пріоритезувати виправлення уразливості в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки