PT-2025-4280 · Oracle+8 · Mysql Server+7
Publicado
2025-01-21
·
Atualizado
2025-05-19
·
CVE-2025-21559
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do MySQL Server 8.0.40 e anteriores
Versões do MySQL Server 8.4.3 e anteriores
Versões do MySQL Server 9.1.0 e anteriores
Descrição
O problema está relacionado ao componente InnoDB do MySQL Server, permitindo que um atacante com altos privilégios e acesso à rede via múltiplos protocolos comprometa o servidor. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou uma falha frequentemente repetível do MySQL Server, bem como acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do MySQL Server. A vulnerabilidade pode ser facilmente explorada e pode levar a uma condição de negação de serviço (DoS).
Recomendações
Para as versões do MySQL Server 8.0.40 e anteriores, atualize para uma versão posterior à 8.0.40 para resolver o problema.
Para as versões do MySQL Server 8.4.3 e anteriores, atualize para uma versão posterior à 8.4.3 para resolver o problema.
Para as versões do MySQL Server 9.1.0 e anteriores, atualize para uma versão posterior à 9.1.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à rede ao MySQL Server para minimizar o risco de exploração.
Correção
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu