Уразливість MySQL Server (CVE-2025-50092) в компоненті InnoDB

Уразливість CVE-2025-50092 в MySQL Server дозволяє DoS-атаку через компонент InnoDB. Рекомендується оновлення та обмеження доступу.
CVE-2025-50092CVSS 4.9Database

Уразливість MySQL Server (CVE-2025-50092) в компоненті InnoDB

Уразливість CVE-2025-50092 в MySQL Server дозволяє DoS-атаку через компонент InnoDB. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
43.19%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у MySQL Server Oracle, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера. Уразливі версії включають 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0.

Бізнес-вплив

Ця уразливість може призвести до тимчасової недоступності бази даних, що впливає на безперервність бізнес-процесів та продуктивність ІТ-інфраструктури. Оператори повинні враховувати ризик DoS-атак, особливо в середовищах з високим навантаженням і критичною доступністю сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити журнали на ознаки атак і пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки