Уразливість у MySQL Cluster дозволяє викликати DoS та несанкціоновані зміни даних

Уразливість у MySQL Cluster дозволяє викликати DoS та несанкціоновані зміни даних. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2025-30693CVSS 5.5Database

Уразливість у MySQL Cluster дозволяє викликати DoS та несанкціоновані зміни даних

Уразливість у MySQL Cluster дозволяє викликати DoS та несанкціоновані зміни даних. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
5.5 MEDIUM
EPSS
57.06%
Активно використовується
немає в KEV
Продукт
mysql cluster

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server (версії 8.0.0-8.0.41, 8.4.0-8.4.4, 9.0.0-9.2.0), що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS) або несанкціоновані зміни даних. Уразливість має середній рівень загрози з CVSS 5.5.

Бізнес-вплив

Ця уразливість може призвести до зупинки роботи MySQL Server через часті аварійні зупинки або зависання, що негативно впливає на доступність сервісів. Крім того, можливі несанкціоновані операції оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає необхідність підвищеної уваги до безпеки та стабільності баз даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також моніторити журнали подій на предмет підозрілої активності. Важливо пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки