PT-2025-42951 · Oracle+7 · Mysql 9.0+9

CVE-2025-53054

·

Publicado

2025-10-21

·

Atualizado

2026-02-03

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Oracle MySQL versões 8.0.0 até 8.0.43 Oracle MySQL versões 8.4.0 até 8.4.6 Oracle MySQL versões 9.0.0 até 9.4.0
Descrição Existe uma falha no componente InnoDB do Oracle MySQL Server. Um atacante com privilégios elevados e acesso à rede através de múltiplos protocolos pode comprometer o servidor. A exploração bem-sucedida pode levar a uma condição de negação de serviço, causando o travamento ou queda do servidor, e potencialmente permitir a modificação não autorizada de dados.
Recomendações Atualize para uma versão superior a 8.0.43 Atualize para uma versão superior a 8.4.6 Atualize para uma versão superior a 9.4.0

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23008
ALSA-2025:23109
ALSA-2025:23111
ALSA-2025:23134
ALSA-2025:23137
AZL-68658
BDU:2025-15853
CVE-2025-53054
OESA-2025-2540
OESA-2025-2541
OESA-2025-2542
OESA-2025-2543
OESA-2025-2544
OESA-2025-2644
USN-7873-1
USN-8006-1

Produtos afetados

Almalinux
Centos
Linuxmint
Mysql 8.0
Mysql 8.4
Mysql 9.0
Mysql Server
Red Hat
Rocky Linux
Ubuntu