Уразливість у MySQL Server (CVE-2025-53054) дозволяє DoS та несанкціоновані зміни даних
Уразливість у MySQL Server дозволяє викликати відмову в обслуговуванні та несанкціоновано змінювати дані. Рекомендовано оновити сервер та посилити безпеку.
- CVSS
- 5.5 MEDIUM
- EPSS
- 36.62%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у компоненті InnoDB MySQL Server версій 8.0.0-8.0.43, 8.4.0-8.4.6 та 9.0.0-9.4.0, що дозволяє користувачу з високими привілеями через мережу викликати відмову в обслуговуванні або несанкціоновано змінювати деякі дані. Уразливість має середню критичність із CVSS 5.5.
Бізнес-вплив
Ця вразливість може призвести до частих збоїв або зависань MySQL Server, що впливає на доступність сервісів. Крім того, можливі несанкціоновані операції оновлення, вставки або видалення даних, що ставить під загрозу цілісність інформації. Для організацій, що покладаються на MySQL для критичних бізнес-процесів, це може спричинити перебої в роботі та втрату довіри клієнтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL Server та оперативно застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, особливо для користувачів з високими привілеями, а також посилити моніторинг логів на предмет підозрілої активності. Пріоритезуйте оновлення систем, що використовують уразливі версії.