Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження мережевого доступу для захисту.
CVE-2025-30696CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження мережевого доступу для захисту.

CVSS
4.9 MEDIUM
EPSS
53.57%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє високопривілейованому атакуючому з мережею через кілька протоколів спричинити зависання або повторюваний збій сервера. Уразливість впливає на версії 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0.

Бізнес-вплив

Ця уразливість може призвести до відмови в обслуговуванні (DoS) MySQL Server, що негативно впливає на доступність баз даних і може спричинити перебої в роботі бізнес-додатків. Оператори ІТ та власники інфраструктури повинні враховувати потенційні ризики для стабільності сервісів, що залежать від MySQL.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет аномальної активності та пріоритезувати виправлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки