Уразливість у MySQL Server (InnoDB) дозволяє DoS-атаки

Уразливість у MySQL Server InnoDB дозволяє викликати DoS-атаки, впливає на версії 8.0.0-9.3.0. Рекомендується оновлення та обмеження доступу.
CVE-2025-50099CVSS 4.9Database

Уразливість у MySQL Server (InnoDB) дозволяє DoS-атаки

Уразливість у MySQL Server InnoDB дозволяє викликати DoS-атаки, впливає на версії 8.0.0-9.3.0. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
38.16%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server від Oracle, що впливає на версії 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в обслуговуванні (DoS) шляхом зависання або повторного збою сервера.

Бізнес-вплив

Ця уразливість може призвести до простою MySQL Server, що впливає на доступність баз даних і сервісів, які на них покладаються. Для організацій, що використовують уражені версії, це означає потенційні перебої у роботі додатків та втрату продуктивності. Важливо оцінити ризики та вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервера лише довіреними користувачами з високими привілеями, моніторити логи на ознаки атак та розглянути заходи з підвищення стійкості сервера до DoS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки