Уразливість у MySQL Server (InnoDB) дозволяє DoS-атаки

Уразливість у MySQL Server (InnoDB) дозволяє викликати відмову в обслуговуванні. Рекомендації щодо захисту та оновлення від Oracle.
CVE-2025-50096CVSS 4.4Database

Уразливість у MySQL Server (InnoDB) дозволяє DoS-атаки

Уразливість у MySQL Server (InnoDB) дозволяє викликати відмову в обслуговуванні. Рекомендації щодо захисту та оновлення від Oracle.

CVSS
4.4 MEDIUM
EPSS
8.31%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0, що дозволяє користувачу з високими привілеями викликати зависання або повторювані збої сервера, спричиняючи відмову в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі баз даних через цю уразливість, що може вплинути на доступність сервісів. Зловмисник з високими правами, маючи доступ до системи, може навмисно викликати збої MySQL Server, що призведе до простою додатків, які залежать від бази даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки