PT-2025-42950 · Oracle+7 · Mysql Server+6
CVE-2025-53053
·
Publicado
2025-10-21
·
Atualizado
2026-02-03
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle MySQL versões 8.0.0 até 8.0.43
Oracle MySQL versões 8.4.0 até 8.4.6
Oracle MySQL versões 9.0.0 até 9.4.0
Descrição
Existe uma falha no componente MySQL Server do Oracle MySQL (Server: DML) que poderia permitir que um invasor com privilégios elevados e acesso à rede comprometa o servidor. A exploração via múltiplos protocolos pode levar a uma condição de negação de serviço, fazendo com que o servidor trave ou encerre inesperadamente. Ataques bem-sucedidos também podem resultar em modificação, inserção ou exclusão não autorizada de dados dentro do MySQL Server.
Recomendações
Atualize o MySQL Server para uma versão superior à 8.0.43
Atualize o MySQL Server para uma versão superior à 8.4.6
Atualize o MySQL Server para uma versão superior à 9.4.0
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Linuxmint
Mysql Server
Red Hat
Rocky Linux
Ubuntu