PT-2025-4280 · Oracle+8 · Mysql Server+7

Publicado

2025-01-21

·

Atualizado

2025-05-19

·

CVE-2025-21559

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do MySQL Server 8.0.40 e anteriores Versões do MySQL Server 8.4.3 e anteriores Versões do MySQL Server 9.1.0 e anteriores
Descrição O problema está relacionado ao componente InnoDB do MySQL Server, permitindo que um atacante com altos privilégios e acesso à rede via múltiplos protocolos comprometa o servidor. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma falha frequentemente repetível do MySQL Server, bem como acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do MySQL Server. A vulnerabilidade pode ser facilmente explorada e pode levar a uma condição de negação de serviço (DoS).
Recomendações Para as versões do MySQL Server 8.0.40 e anteriores, atualize para uma versão posterior à 8.0.40 para resolver o problema. Para as versões do MySQL Server 8.4.3 e anteriores, atualize para uma versão posterior à 8.4.3 para resolver o problema. Para as versões do MySQL Server 9.1.0 e anteriores, atualize para uma versão posterior à 9.1.0 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à rede ao MySQL Server para minimizar o risco de exploração.

Correção

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:1671
ALSA-2025:1673
ALT-PU-2025-2529
ALT-PU-2025-2654
ALT-PU-2025-6390
BDU:2025-01268
CESA-2025_1673
CVE-2025-21559
INFSA-2025_1671
INFSA-2025_1673
OESA-2025-1103
RHSA-2025:1671
RHSA-2025:1673
RHSA-2025_1671
RHSA-2025_1673
RLSA-2025:1671
RLSA-2025:1673
USN-7245-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu