PT-2025-42950 · Oracle+7 · Mysql Server+6

CVE-2025-53053

·

Publicado

2025-10-21

·

Atualizado

2026-02-03

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Oracle MySQL versões 8.0.0 até 8.0.43 Oracle MySQL versões 8.4.0 até 8.4.6 Oracle MySQL versões 9.0.0 até 9.4.0
Descrição Existe uma falha no componente MySQL Server do Oracle MySQL (Server: DML) que poderia permitir que um invasor com privilégios elevados e acesso à rede comprometa o servidor. A exploração via múltiplos protocolos pode levar a uma condição de negação de serviço, fazendo com que o servidor trave ou encerre inesperadamente. Ataques bem-sucedidos também podem resultar em modificação, inserção ou exclusão não autorizada de dados dentro do MySQL Server.
Recomendações Atualize o MySQL Server para uma versão superior à 8.0.43 Atualize o MySQL Server para uma versão superior à 8.4.6 Atualize o MySQL Server para uma versão superior à 9.4.0

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23008
ALSA-2025:23109
ALSA-2025:23111
ALSA-2025:23134
ALSA-2025:23137
AZL-68649
BDU:2025-15864
CVE-2025-53053
OESA-2025-2540
OESA-2025-2541
OESA-2025-2542
OESA-2025-2543
OESA-2025-2544
OESA-2025-2644
USN-7873-1
USN-8006-1

Produtos afetados

Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu