PT-2025-16404 · Oracle+8 · Mysql Server+7
Publicado
2025-04-15
·
Atualizado
2025-09-30
·
CVE-2025-21579
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle MySQL versões de 8.0.0 a 8.0.41
Oracle MySQL versões de 8.4.0 a 8.4.4
Oracle MySQL versões de 9.0.0 a 9.2.0
Descrição
Esta falha permite que um atacante com privilégios elevados e acesso à rede via múltiplos protocolos comprometa o Servidor MySQL. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou um crash frequentemente repetível do Servidor MySQL.
Recomendações
Para as versões de 8.0.0 a 8.0.41, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões de 8.4.0 a 8.4.4, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões de 9.0.0 a 9.2.0, atualize para uma versão fora deste intervalo para resolver o problema.
Correção
DoS
Resource Exhaustion
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu