Уразливість у MySQL Server (CVE-2025-50102)

Дізнайтесь про уразливість CVE-2025-50102 у MySQL Server, її вплив на доступність та кроки для захисту вашої бази даних.
CVE-2025-50102CVSS 4.9Database

Уразливість у MySQL Server (CVE-2025-50102)

Дізнайтесь про уразливість CVE-2025-50102 у MySQL Server, її вплив на доступність та кроки для захисту вашої бази даних.

CVSS
4.9 MEDIUM
EPSS
37.91%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.42, 8.4.0-8.4.5 та 9.0.0-9.3.0, що дозволяє користувачу з високими привілеями через мережу спричинити відмову в обслуговуванні (DoS). Успішна експлуатація може призвести до зависання або частих аварійних зупинок сервера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити перебої в роботі баз даних, що вплине на доступність сервісів і призведе до простоїв. Враховуючи середній рівень ризику, важливо своєчасно виявляти та мінімізувати потенційні атаки, щоб забезпечити стабільність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх за можливості. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, моніторити логи на ознаки атак і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки