Уразливість у MySQL Server (CVE-2025-50084)
Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні (DoS). Рекомендується оновити сервер та обмежити мережевий доступ.
- CVSS
- 4.9 MEDIUM
- EPSS
- 40.93%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server, що підтримується версіями 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або повторного аварійного завершення роботи сервера.
Бізнес-вплив
Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що впливає на стабільність та доступність бізнес-додатків, які залежать від сервера. Втрата доступності може спричинити простої в роботі та негативно вплинути на обслуговування клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними мережами, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.