چکیده

یک آسیب‌پذیری در کامپوننت DML محصول Oracle MySQL Server شناسایی شده است. این آسیب‌پذیری به مهاجم با سطح دسترسی پایین و از طریق شبکه اجازه می‌دهد تا منجر به توقف یا کرش کردن مکرر MySQL Server شود.

توضیحات

این آسیب‌پذیری در محصول Oracle MySQL Server نسخه‌های 8.0.0 تا 8.0.25 در کامپوننت DML وجود دارد. این آسیب پذیری به مهاجم با سطح دسترسی پایین و دارای دسترسی شبکه از طریق چندین پروتکل اجازه می‌دهد تا به‌راحتی از آن بهره‌برداری کند. بهره‌برداری موفق از این آسیب‌پذیری می‌تواند منجر به توقف یا کرش کردن مکرر MySQL Server (انکار سرویس کامل(DoS)) شود. این آسیب پذیری بر در دسترس پذیری تاثیر می گذارد. آسیب‌پذیری مذکور در تاریخ 15 جولای 2025 منتشر شده و طبق اطلاعیه رسمی Oracle، پچ‌های امنیتی برای آن در به‌روزرسانی بحرانی جولای 2025 ارائه شده‌اند.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

لیست محصولات آسیب پذیر

Versions Product
affected from 8.0.0 through 8.0.25 MySQL Server

لیست محصولات بروز شده

Versions Product
https://support.oracle.com/rs?type=doc&id=3091981.1 MySQL Server

نتیجه گیری

به کاربران توصیه می‌شود در اسرع وقت به‌روزرسانی‌های امنیتی ارائه‌شده در اطلاعیه بحرانی Oracle جولای 2025 را اعمال کنند. بررسی منظم نسخه‌های مورد استفاده برای اطمینان از پچ شدن آسیب‌پذیری حیاتی است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-50076
  2. https://www.cvedetails.com/cve/CVE-2025-50076/
  3. https://www.oracle.com/security-alerts/cpujul2025.html#AppendixMSQL
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-50076
  5. https://vuldb.com/?id.316481
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-50076

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *