Уразливість у MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Cluster дозволяє викликати зависання або збої, впливає на версії 8.0.0-9.2.0. Рекомендується оновлення та обмеження доступу.
CVE-2025-30710CVSS 4.9Database

Уразливість у MySQL Cluster дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Cluster дозволяє викликати зависання або збої, впливає на версії 8.0.0-9.2.0. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
44.92%
Активно використовується
немає в KEV
Продукт
mysql cluster

Що відомо

Виявлено уразливість у продукті MySQL Cluster від Oracle, що дозволяє користувачу з високими привілеями через мережевий доступ викликати зависання або повторювані збої кластера. Уразливість впливає на версії 8.0.0-8.0.41, 8.4.0-8.4.4 та 9.0.0-9.2.0 і має середній рівень ризику (CVSS 4.9).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до відмови в роботі MySQL Cluster, що впливає на доступність сервісів і може спричинити простої. Вразливість не дозволяє отримати несанкціонований доступ до даних, але може суттєво порушити стабільність роботи бази даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Cluster та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки