Уразливість у MySQL Server (CVE-2025-53054) дозволяє DoS та несанкціоновані зміни даних

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні та несанкціоновано змінювати дані. Рекомендовано оновити сервер та посилити безпеку.
CVE-2025-53054CVSS 5.5Database

Уразливість у MySQL Server (CVE-2025-53054) дозволяє DoS та несанкціоновані зміни даних

Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні та несанкціоновано змінювати дані. Рекомендовано оновити сервер та посилити безпеку.

CVSS
5.5 MEDIUM
EPSS
36.62%
Активно використовується
немає в KEV
Продукт
mysql server

Що відомо

Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні або несанкціоновано змінювати деякі дані. Уразливість має середню критичність із CVSS 5.5.

Бізнес-вплив

Ця вразливість може призвести до частих збоїв або зависань MySQL Server, що впливає на доступність сервісів. Крім того, можливі несанкціоновані операції оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для організацій, що покладаються на MySQL для критичних бізнес-процесів, це може спричинити перебої в роботі та втрату довіри клієнтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також посилити моніторинг логів на предмет підозрілої активності. Пріоритезуйте оновлення систем, що використовують уразливі версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки