PT-2025-16444 · Oracle · Mysql Server

Publicado

2025-04-15

·

Atualizado

2025-04-25

·

CVE-2025-30710

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle MySQL 8.0.0 até 8.0.41 Versões do Oracle MySQL 8.4.0 até 8.4.4 Versões do Oracle MySQL 9.0.0 até 9.2.0
Descrição A falha permite que um atacante com privilégios elevados e acesso à rede via múltiplos protocolos comprometa o MySQL Cluster. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma queda frequentemente repetível do MySQL Cluster.
Recomendações Para as versões 8.0.0 até 8.0.41, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões 8.4.0 até 8.4.4, atualize para uma versão fora deste intervalo para resolver o problema. Para as versões 9.0.0 até 9.2.0, atualize para uma versão fora deste intervalo para resolver o problema.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30710
OESA-2025-1454

Produtos afetados

Mysql Server