Уразливість у MySQL Server (CVE-2025-50085)

Уразливість CVE-2025-50085 у MySQL Server дозволяє викликати відмову в обслуговуванні та несанкціоновані зміни даних. Дізнайтесь про ризики та дії для захисту.
CVE-2025-50085CVSS 5.5Database

Уразливість у MySQL Server (CVE-2025-50085)

Уразливість CVE-2025-50085 у MySQL Server дозволяє викликати відмову в обслуговуванні та несанкціоновані зміни даних. Дізнайтесь про ризики та дії для захисту.

CVSS
5.5 MEDIUM
EPSS
34.83%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні або несанкціоновані зміни даних. Уразливість зачіпає версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0.

Бізнес-вплив

Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що впливає на доступність сервісів. Крім того, зловмисник може отримати можливість несанкціоновано змінювати дані, що ставить під загрозу цілісність інформації. Власникам інфраструктури слід враховувати потенційні ризики для бізнес-процесів, які залежать від баз даних MySQL.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL і застосувати їх у разі доступності. Якщо оновлення недоступні, обмежте мережевий доступ до MySQL Server, перегляньте журнали на предмет підозрілої активності та пріоритезуйте усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки