PT-2025-42942 · Oracle+7 · Mysql Server+7

CVE-2025-53045

·

Publicado

2025-10-21

·

Atualizado

2026-02-03

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Oracle MySQL versões 8.0.0 até 8.0.43 Oracle MySQL versões 8.4.0 até 8.4.6 Oracle MySQL versões 9.0.0 até 9.4.0
Descrição Existe uma falha no componente InnoDB do Oracle MySQL Server que pode permitir que um atacante com privilégios elevados e acesso à rede cause uma condição de negação de serviço, potencialmente levando a um travamento ou quedas frequentes do MySQL Server. A exploração bem-sucedida pode resultar na capacidade não autorizada de causar uma negação de serviço completa.
Recomendações Atualizar o Oracle MySQL para uma versão posterior à 8.0.43 Atualizar o Oracle MySQL para uma versão posterior à 8.4.6 Atualizar o Oracle MySQL para uma versão posterior à 9.4.0

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23008
ALSA-2025:23109
ALSA-2025:23111
ALSA-2025:23134
ALSA-2025:23137
AZL-68655
AZL-68702
BDU:2025-13387
CVE-2025-53045
OESA-2025-2540
OESA-2025-2541
OESA-2025-2542
OESA-2025-2543
OESA-2025-2544
OESA-2025-2644
USN-7873-1
USN-8006-1

Produtos afetados

Almalinux
Centos
Linuxmint
Mysql Server
Oracle Mysql
Red Hat
Rocky Linux
Ubuntu