Уразливість у MySQL Server (CVE-2025-21534)
Уразливість у MySQL Server дозволяє викликати DoS. Перевірте оновлення Oracle та обмежте мережевий доступ для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 57.68%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Performance Schema MySQL Server, що дозволяє привілейованому користувачу з мережею викликати відмову в обслуговуванні (DoS). Уразливі версії включають 8.0.39 і раніші, 8.4.2 і раніші, 9.0.1 і раніші.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до частих збоїв або зависань MySQL Server, що негативно впливає на доступність бази даних. Це може спричинити простої у роботі бізнес-додатків, що залежать від бази даних, особливо в середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки збоїв і пріоритезувати виправлення уразливості в планах безпеки.