Уразливість у MySQL Server дозволяє викликати відмову в роботі та несанкціоновані зміни даних

Уразливість у MySQL Server дозволяє викликати відмову в роботі та несанкціоновані зміни даних. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2025-53053CVSS 5.5Database

Уразливість у MySQL Server дозволяє викликати відмову в роботі та несанкціоновані зміни даних

Уразливість у MySQL Server дозволяє викликати відмову в роботі та несанкціоновані зміни даних. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
5.5 MEDIUM
EPSS
36.62%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у продукті MySQL Server від Oracle, що впливає на версії 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0. Зловмисник з високими привілеями та мережею доступу може викликати відмову в роботі сервера або несанкціоновано змінювати деякі дані.

Бізнес-вплив

Ця уразливість може призвести до частих збоїв або повної відмови в роботі MySQL Server, що негативно впливає на доступність сервісів. Крім того, існує ризик несанкціонованого оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі бізнес-додатків та втрату довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервера, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для контролю доступу. Важливо також планувати подальші оновлення та моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки