Уразливість у MySQL Server (CVE-2025-53040)

Уразливість CVE-2025-53040 у MySQL Server може спричинити DoS. Рекомендується оновлення та обмеження доступу для захисту сервера.
CVE-2025-53040CVSS 4.9Database

Уразливість у MySQL Server (CVE-2025-53040)

Уразливість CVE-2025-53040 у MySQL Server може спричинити DoS. Рекомендується оновлення та обмеження доступу для захисту сервера.

CVSS
4.9 MEDIUM
EPSS
42.48%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє привілейованому зловмиснику з мережею доступом викликати відмову в обслуговуванні (DoS). Успішна експлуатація призводить до зависання або частих аварій серверу.

Бізнес-вплив

Ця уразливість може спричинити недоступність сервісу MySQL, що негативно впливає на бізнес-процеси, які залежать від бази даних. Адміністратори повинні враховувати ризик DoS-атак, особливо в середовищах з високим навантаженням і критичними даними.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки