Уразливість у MySQL Server (CVE-2025-53040)
Уразливість CVE-2025-53040 у MySQL Server може спричинити DoS. Рекомендується оновлення та обмеження доступу для захисту сервера.
- CVSS
- 4.9 MEDIUM
- EPSS
- 42.48%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті Optimizer MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє привілейованому зловмиснику з мережею доступом викликати відмову в обслуговуванні (DoS). Успішна експлуатація призводить до зависання або частих аварій серверу.
Бізнес-вплив
Ця уразливість може спричинити недоступність сервісу MySQL, що негативно впливає на бізнес-процеси, які залежать від бази даних. Адміністратори повинні враховувати ризик DoS-атак, особливо в середовищах з високим навантаженням і критичними даними.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення уразливості.