Уразливість у MySQL Cluster дозволяє викликати відмову в обслуговуванні
Уразливість CVE-2025-21575 у MySQL Cluster дозволяє викликати відмову в обслуговуванні, що впливає на доступність серверів баз даних.
- CVSS
- 6.5 MEDIUM
- EPSS
- 54.59%
- Активно використовується
- немає в KEV
- Продукт
- mysql cluster
Що відомо
Виявлено уразливість у компоненті Parser серверу MySQL, що підтримується Oracle, у версіях 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0. Зловмисник з низькими привілеями та мережею доступу може спричинити зависання або повторюваний збій сервера, що призводить до повної відмови в обслуговуванні.
Бізнес-вплив
Ця уразливість може призвести до значних перебоїв у роботі баз даних MySQL, що впливає на доступність сервісів і може викликати простої в роботі критичних бізнес-додатків. Оператори ІТ-інфраструктури повинні враховувати ризик DoS-атак, які можуть негативно вплинути на продуктивність і стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server і застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів MySQL, переглянути журнали на предмет підозрілої активності та впровадити моніторинг для швидкого виявлення потенційних атак.