PT-2024-10245 · Oracle+13 · Mysql Server+12

Publicado

2024-12-25

·

Atualizado

2026-04-02

·

CVE-2025-21490

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 8.0.40 e anteriores do MySQL Server
Versões 8.4.3 e anteriores do MySQL Server
Versões 9.1.0 e anteriores do MySQL Server
Descrição
A vulnerabilidade no produto MySQL Server da Oracle MySQL, especificamente no componente InnoDB, está relacionada a um procedimento de autorização insuficiente devido à validação incorreta de entradas. Essa vulnerabilidade pode ser facilmente explorada, permitindo que um invasor com privilégios elevados e acesso à rede por meio de vários protocolos comprometa o MySQL Server. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falha repetitiva (DOS completo) do MySQL Server.
Recomendações
Para as versões 8.0.40 e anteriores do MySQL Server, atualize para uma versão posterior à 8.0.40 para resolver o problema.
Para as versões 8.4.3 e anteriores do MySQL Server, atualize para uma versão posterior à 8.4.3 para resolver o problema.
Para as versões 9.1.0 e anteriores do servidor MySQL, atualize para uma versão posterior à 9.1.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso de rede ao servidor MySQL para minimizar o risco de exploração.

Correção

DoS

Improper Authorization

Allocation of Resources Without Limits

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1671
ALSA-2025:1673
ALSA-2025:19572
ALSA-2025:19584
ALSA-2026:0136
ALSA-2026:0247
ALSA-2026:6435
ALT-PU-2025-2489
ALT-PU-2025-2491
ALT-PU-2025-2497
ALT-PU-2025-2529
ALT-PU-2025-2654
ALT-PU-2025-6390
AZL-58383
AZL-58408
AZL-58431
AZL-58434
BDU:2025-00625
BIT-MARIADB-2025-21490
BIT-MARIADB-MIN-2025-21490
BIT-MYSQL-CLIENT-2025-21490
CESA-2025_1673
CESA-2025_19572
CVE-2025-21490
DLA-4074-1
INFSA-2025_1671
INFSA-2025_1673
INFSA-2025_19572
INFSA-2025_19584
MGASA-2025-0047
OESA-2025-1103
OESA-2025-1437
OESA-2025-1438
OESA-2025-1480
OESA-2025-1542
OPENSUSE-SU-2025:14826-1
OPENSUSE-SU-2025_01716-1
RHSA-2025:1671
RHSA-2025:1673
RHSA-2025:19572
RHSA-2025:19584
RHSA-2025_1671
RHSA-2025_1673
RHSA-2025_19572
RHSA-2025_19584
RHSA-2026:0136
RHSA-2026:0247
RHSA-2026:0334
RHSA-2026:0335
RHSA-2026:6435
RLSA-2025:1671
RLSA-2025:1673
SUSE-SU-2025:01716-1
SUSE-SU-2025:03276-1
SUSE-SU-2025:4491-1
SUSE-SU-2025_01716-1
USN-7245-1
USN-7376-1
USN-7376-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Mariadb Server
Mysql Server
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu