Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту сервера.
CVE-2025-53044CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту сервера.

CVSS
4.9 MEDIUM
EPSS
42.48%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє користувачу з високими привілеями через мережу викликати зависання або повторні аварійні зупинки сервера. Ця проблема може призвести до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик тимчасової недоступності бази даних MySQL через можливі атаки, що викликають зупинку сервера. Це може вплинути на стабільність бізнес-процесів, які залежать від безперервної роботи бази даних. Ризик середній, але варто враховувати потенційний вплив на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера для користувачів з високими привілеями, переглянути журнали на предмет спроб експлуатації уразливості та пріоритезувати заходи безпеки для зниження ризику DoS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки