Уразливість у MySQL Server (CVE-2025-50100)
Уразливість CVE-2025-50100 у MySQL Server може спричинити частковий DOS. Рекомендовано оновлення та обмеження доступу для захисту.
- CVSS
- 2.2 LOW
- EPSS
- 28.34%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Thread Pooling MySQL Server версій 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0. Зловмисник з високими привілеями та мережею доступу може спричинити частковий відмову в обслуговуванні (partial DOS).
Бізнес-вплив
Уразливість може призвести до часткової недоступності MySQL Server, що впливає на доступність бази даних. Хоча експлуатація складна і вимагає високих привілеїв, це може порушити роботу критичних бізнес-додатків, що залежать від сервера баз даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення у відповідності до ризиків.