Уразливість у MySQL Server (CVE-2025-21555)

Уразливість CVE-2025-21555 у MySQL Server може призвести до збоїв і несанкціонованих змін даних. Дізнайтеся про ризики та дії для захисту.
CVE-2025-21555CVSS 5.5Database

Уразливість у MySQL Server (CVE-2025-21555)

Уразливість CVE-2025-21555 у MySQL Server може призвести до збоїв і несанкціонованих змін даних. Дізнайтеся про ризики та дії для захисту.

CVSS
5.5 MEDIUM
EPSS
50.14%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB продукту Oracle MySQL Server, що дозволяє користувачу з високими привілеями через мережевий доступ викликати відмову в обслуговуванні або несанкціоновані зміни даних. Уразливі версії включають 8.0.40 і раніше, 8.4.3 і раніше, а також 9.1.0 і раніше.

Бізнес-вплив

Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що впливає на доступність сервісу. Крім того, можливі несанкціоновані операції оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв і потенційних втрат даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, ретельно аналізувати журнали подій на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки