Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі сервера. Рекомендується оновлення та обмеження доступу для захисту баз даних.
CVE-2025-30685CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі

Уразливість у MySQL Server дозволяє викликати відмову в роботі сервера. Рекомендується оновлення та обмеження доступу для захисту баз даних.

CVSS
4.9 MEDIUM
EPSS
53.57%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті реплікації MySQL Server версій 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в роботі сервера. Успішна експлуатація може призвести до частих аварій або зависань сервера, що впливає на доступність.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних через відмову сервера MySQL. Це може вплинути на стабільність бізнес-додатків, які залежать від безперервної роботи бази даних, особливо у середовищах з високим навантаженням та реплікацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномалій і планувати пріоритетне усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки