Уразливість у MySQL Server (CVE-2025-50102)
Дізнайтесь про уразливість CVE-2025-50102 у MySQL Server, її вплив на доступність та кроки для захисту вашої бази даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 37.91%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS). Успішна експлуатація може призвести до зависання або частих аварійних зупинок сервера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити перебої в роботі баз даних, що вплине на доступність сервісів і призведе до простоїв. Враховуючи середній рівень ризику, важливо своєчасно виявляти та мінімізувати потенційні атаки, щоб забезпечити стабільність бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки атак і пріоритезувати оновлення в рамках плану безпеки.