Уразливість MySQL Server (CVE-2025-50092) в компоненті InnoDB
Уразливість CVE-2025-50092 в MySQL Server дозволяє DoS-атаку через компонент InnoDB. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 43.19%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у MySQL Server Oracle, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS) шляхом зависання або аварійного завершення роботи сервера. Уразливі версії включають 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0.
Бізнес-вплив
Ця уразливість може призвести до тимчасової недоступності бази даних, що впливає на безперервність бізнес-процесів та продуктивність ІТ-інфраструктури. Оператори повинні враховувати ризик DoS-атак, особливо в середовищах з високим навантаженням і критичною доступністю сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, моніторити журнали на ознаки атак і пріоритезувати усунення цієї уразливості у планах безпеки.