PT-2025-42942 · Oracle+7 · Mysql Server+7
CVE-2025-53045
·
Publicado
2025-10-21
·
Atualizado
2026-02-03
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle MySQL versões 8.0.0 até 8.0.43
Oracle MySQL versões 8.4.0 até 8.4.6
Oracle MySQL versões 9.0.0 até 9.4.0
Descrição
Existe uma falha no componente InnoDB do Oracle MySQL Server que pode permitir que um atacante com privilégios elevados e acesso à rede cause uma condição de negação de serviço, potencialmente levando a um travamento ou quedas frequentes do MySQL Server. A exploração bem-sucedida pode resultar na capacidade não autorizada de causar uma negação de serviço completa.
Recomendações
Atualizar o Oracle MySQL para uma versão posterior à 8.0.43
Atualizar o Oracle MySQL para uma versão posterior à 8.4.6
Atualizar o Oracle MySQL para uma versão posterior à 9.4.0
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Linuxmint
Mysql Server
Oracle Mysql
Red Hat
Rocky Linux
Ubuntu