Уразливість у MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2025-21575 у MySQL Cluster дозволяє викликати відмову в обслуговуванні, що впливає на доступність серверів баз даних.
CVE-2025-21575CVSS 6.5Database

Уразливість у MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2025-21575 у MySQL Cluster дозволяє викликати відмову в обслуговуванні, що впливає на доступність серверів баз даних.

CVSS
6.5 MEDIUM
EPSS
54.59%
Активно використовується
немає в KEV
Продукт
mysql cluster

Що відомо

Виявлено уразливість у компоненті Parser серверу MySQL, що підтримується Oracle, у версіях 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0. Зловмисник з низькими привілеями та мережею доступу може спричинити зависання або повторюваний збій сервера, що призводить до повної відмови в обслуговуванні.

Бізнес-вплив

Ця уразливість може призвести до значних перебоїв у роботі баз даних MySQL, що впливає на доступність сервісів і може викликати простої в роботі критичних бізнес-додатків. Оператори ІТ-інфраструктури повинні враховувати ризик DoS-атак, які можуть негативно вплинути на продуктивність і стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів MySQL, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для швидкого виявлення потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки