PT-2025-4287 · Oracle+1 · Mysql Server
CVE-2025-21566
·
Publicado
2025-01-21
·
Atualizado
2025-04-08
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões 9.1.0 e anteriores do MySQL Server
Descrição
O problema está relacionado ao componente Server: Optimizer do MySQL Server, que pode ser facilmente explorado por um invasor com baixos privilégios e acesso à rede via múltiplos protocolos. Isso pode levar à capacidade não autorizada de causar um travamento ou falha frequentemente repetível (DoS completo) do MySQL Server, resultando em impactos na disponibilidade.
Recomendações
Para as versões 9.1.0 e anteriores, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mysql Server