Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server дозволяє користувачу з високими привілеями спричинити частковий DoS. Рекомендується оновлення та обмеження доступу.
CVE-2025-50104CVSS 2.7Database

Уразливість у MySQL Server дозволяє частковий DoS

Уразливість у MySQL Server дозволяє користувачу з високими привілеями спричинити частковий DoS. Рекомендується оновлення та обмеження доступу.

CVSS
2.7 LOW
EPSS
34.68%
Активно використовується
немає в KEV
Продукт
mysql

Що відомо

Виявлено уразливість у продукті Oracle MySQL Server (версії 8.0.0-8.0.42, 8.4.0-8.4.5, 9.0.0-9.3.0), що дозволяє користувачу з високими привілеями через мережу спричинити частковий відмову в обслуговуванні (DoS). Уразливість має низький рівень критичності за CVSS 3.1 (2.7).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до часткової недоступності сервера MySQL, що впливає на стабільність роботи баз даних. Хоча рівень загрози низький, атаки можуть порушити доступність сервісів, що критично для бізнес-процесів, які залежать від безперервної роботи баз даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків для бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки