PT-2025-42951 · Oracle+7 · Mysql 9.0+9
CVE-2025-53054
·
Publicado
2025-10-21
·
Atualizado
2026-02-03
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Oracle MySQL versões 8.0.0 até 8.0.43
Oracle MySQL versões 8.4.0 até 8.4.6
Oracle MySQL versões 9.0.0 até 9.4.0
Descrição
Existe uma falha no componente InnoDB do Oracle MySQL Server. Um atacante com privilégios elevados e acesso à rede através de múltiplos protocolos pode comprometer o servidor. A exploração bem-sucedida pode levar a uma condição de negação de serviço, causando o travamento ou queda do servidor, e potencialmente permitir a modificação não autorizada de dados.
Recomendações
Atualize para uma versão superior a 8.0.43
Atualize para uma versão superior a 8.4.6
Atualize para uma versão superior a 9.4.0
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Linuxmint
Mysql 8.0
Mysql 8.4
Mysql 9.0
Mysql Server
Red Hat
Rocky Linux
Ubuntu