Уразливість у MySQL Server (CVE-2025-50085)
Уразливість CVE-2025-50085 у MySQL Server дозволяє викликати відмову в обслуговуванні та несанкціоновані зміни даних. Дізнайтесь про ризики та дії для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 34.83%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні або несанкціоновані зміни даних. Уразливість зачіпає версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0.
Бізнес-вплив
Ця уразливість може призвести до частих збоїв або зависань MySQL Server, що впливає на доступність сервісів. Крім того, зловмисник може отримати можливість несанкціоновано змінювати дані, що ставить під загрозу цілісність інформації. Власникам інфраструктури слід враховувати потенційні ризики для бізнес-процесів, які залежать від баз даних MySQL.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL і застосувати їх у разі доступності. Якщо оновлення недоступні, обмежте мережевий доступ до MySQL Server, перегляньте журнали на предмет підозрілої активності та пріоритезуйте усунення уразливості у планах безпеки.