Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2025-53045 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту сервера.
CVE-2025-53045CVSS 4.9Database

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні

Уразливість CVE-2025-53045 у MySQL Server дозволяє викликати відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу для захисту сервера.

CVSS
4.9 MEDIUM
EPSS
42.48%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє користувачу з високими привілеями через мережу спричинити зависання або повторювані збої сервера. Це може призвести до повної відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає ризик втрати доступності сервісів на базі MySQL Server. Зловмисник з високими привілеями може викликати часті збої або зависання серверу, що негативно впливає на стабільність і доступність бізнес-додатків. Рекомендується оцінити вплив на критичні системи та пріоритезувати заходи безпеки.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо оновлення недоступні, рекомендується обмежити доступ до сервера з мережі, особливо для користувачів з високими привілеями, а також моніторити логи на предмет аномальної активності. Важливо впровадити заходи зменшення впливу та пріоритезувати виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки