Уразливість у MySQL Server (CVE-2025-50098)
Виявлено уразливість у MySQL Server, що дозволяє частковий DOS. Рекомендується оновлення та обмеження мережевого доступу для захисту.
- CVSS
- 2.7 LOW
- EPSS
- 34.93%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0, що дозволяє користувачу з високими привілеями через мережу частково порушити доступність сервера. Успішна атака може спричинити частковий відмову в обслуговуванні (partial DOS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності MySQL Server, що впливає на стабільність бізнес-додатків, які залежать від бази даних. Хоча рівень загрози оцінено як низький, варто враховувати потенційні перебої в роботі сервісів при експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали подій на предмет підозрілої активності та пріоритезувати подальші заходи безпеки для зниження ризиків.