Уразливість у MySQL Server (CVE-2025-50084)

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні (DoS). Рекомендується оновити сервер та обмежити мережевий доступ.
CVE-2025-50084CVSS 4.9Database

Уразливість у MySQL Server (CVE-2025-50084)

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні (DoS). Рекомендується оновити сервер та обмежити мережевий доступ.

CVSS
4.9 MEDIUM
EPSS
40.93%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server, що підтримується версіями 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або повторного аварійного завершення роботи сервера.

Бізнес-вплив

Ця уразливість може призвести до тимчасової недоступності бази даних MySQL, що впливає на стабільність та доступність бізнес-додатків, які залежать від сервера. Втрата доступності може спричинити простої в роботі та негативно вплинути на обслуговування клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними мережами, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки