Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати зависання та збої, впливає на версії 8.0.0-8.0.42, 8.4.0-8.4.5, 9.0.0-9.3.0. Рекомендовано оновлення та обмеження доступу.
CVE-2025-50078CVSS 6.5Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати зависання та збої, впливає на версії 8.0.0-8.0.42, 8.4.0-8.4.5, 9.0.0-9.3.0. Рекомендовано оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
41.39%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

У MySQL Server виявлено уразливість, що дозволяє зловмиснику з низькими привілеями через мережу викликати зависання або повторювані збої сервера, що призводить до повної відмови в обслуговуванні. Уразливість зачіпає версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0.

Бізнес-вплив

Ця уразливість може призвести до зупинки роботи MySQL Server, що негативно вплине на доступність баз даних і сервісів, які їх використовують. Для організацій, що покладаються на MySQL, це означає ризик простоїв і порушення бізнес-процесів. Вразливість має середній рівень критичності з оцінкою CVSS 6.5.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки