Уязвимости MySQL

По банку данных ФСТЭК России записей: 340. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2016-01121 критический уровень CVSS 10.0 05.05.2016

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-0639

Устранение: Уязвимость устранена

BDU:2019-01652 высокий уровень CVSS 8.2 30.04.2019

Уязвимость подкомпонента Server: Pluggable Auth системы управления базами данных MySQL Server, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2632

Устранение: Уязвимость устранена

BDU:2019-00295 высокий уровень CVSS 8.1 28.01.2019

Уязвимость подкомпонента Connector/Python компонента MySQL Connectors системы управления базами данных MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2435

Устранение: Уязвимость устранена

BDU:2017-01149 высокий уровень CVSS 7.8 15.05.2017

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-3599

Устранение: Уязвимость устранена

BDU:2018-01469 высокий уровень CVSS 7.7 13.12.2018

Уязвимость компонента Server: Parser системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3155

Устранение: Уязвимость устранена

BDU:2019-01911 высокий уровень CVSS 7.5 31.05.2019

Уязвимость в файле t1_lib.c библиотеки OpenSSL, позволяющие нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-6304

Устранение: Уязвимость устранена

BDU:2018-00339 высокий уровень CVSS 7.5 06.03.2018

Уязвимость компонента Server:Security:Privileges системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2696

Устранение: Уязвимость устранена

BDU:2014-00338 высокий уровень CVSS 7.5 05.07.2016

Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-0001

Устранение: Уязвимость устранена

BDU:2016-00168 высокий уровень CVSS 7.2 26.01.2016

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0546

Устранение: Уязвимость устранена

BDU:2015-11909 высокий уровень CVSS 7.2 05.11.2015

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю получить доступ к MySQL Server или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-4819

Устранение: Уязвимость устранена

BDU:2018-00342 высокий уровень CVSS 7.1 06.03.2018

Уязвимость компонента Server:Partition системы управления базами данных MySQL, позволяющая нарушителю получить привилегии для изменения, добавления или удаления данных или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2562

Устранение: Уязвимость устранена

BDU:2015-00615 средний уровень CVSS 6.8 06.07.2016

Уязвимость системы управления базами данных MySQL, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

Соответствие: CVE-2013-5860

Устранение: Уязвимость устранена

BDU:2015-00614 средний уровень CVSS 6.8 06.07.2016

Уязвимость системы управления базами данных MySQL, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

Соответствие: CVE-2013-5882

Устранение: Уязвимость устранена

BDU:2016-00166 средний уровень CVSS 6.8 26.01.2016

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-0505

Устранение: Уязвимость устранена

BDU:2016-00165 средний уровень CVSS 6.8 26.01.2016

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-0504

Устранение: Уязвимость устранена

BDU:2025-08699 средний уровень CVSS 6.5 21.07.2025

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-50082

Устранение: Уязвимость устранена

BDU:2025-08106 средний уровень CVSS 6.5 07.07.2025

Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-30682

Устранение: Уязвимость устранена

BDU:2020-01528 средний уровень CVSS 6.5 16.04.2020

Уязвимость компонента Server: Parser системы управления базами данных MySQL ,позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2805

Устранение: Уязвимость устранена

BDU:2020-00318 средний уровень CVSS 6.5 29.01.2020

Уязвимость компонента Server:Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-2686

Устранение: Уязвимость устранена

BDU:2019-03236 средний уровень CVSS 6.5 19.09.2019

Уязвимость подкомпонента Server: XML компонента MySQL Server системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2740

Устранение: Уязвимость устранена

BDU:2019-01515 высокий уровень CVSS 6.5 23.04.2019

Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2693

Устранение: Уязвимость устранена

BDU:2019-01514 высокий уровень CVSS 6.5 23.04.2019

Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2694

Устранение: Уязвимость устранена

BDU:2019-01513 высокий уровень CVSS 6.5 23.04.2019

Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2695

Устранение: Уязвимость устранена

BDU:2019-00590 средний уровень CVSS 6.5 12.02.2019

Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3251

Устранение: Уязвимость устранена

BDU:2019-00586 средний уровень CVSS 6.5 12.02.2019

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3203

Устранение: Уязвимость устранена

BDU:2019-00585 средний уровень CVSS 6.5 12.02.2019

Уязвимость компонента Server: DML системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3182

Устранение: Уязвимость устранена

BDU:2019-00473 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3156

Устранение: Уязвимость устранена

BDU:2019-00472 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Server: Parser системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3145

Устранение: Уязвимость устранена

BDU:2019-00471 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3143

Устранение: Уязвимость устранена

BDU:2019-00470 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3137

Устранение: Уязвимость устранена

BDU:2019-00469 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Server: Parser системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3133

Устранение: Уязвимость устранена

BDU:2019-00448 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Server: Parser системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2455

Устранение: Уязвимость устранена

BDU:2019-00447 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Server: Parser системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2434

Устранение: Уязвимость устранена

BDU:2019-00446 средний уровень CVSS 6.5 05.02.2019

Уязвимость компонента Server: PS системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2482

Устранение: Уязвимость устранена

BDU:2019-00406 средний уровень CVSS 6.5 30.01.2019

Уязвимость компонента Server системы управления базами данных Oracle MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или вызвать отказ в обслуживании

Соответствие: CVE-2019-2529

Устранение: Уязвимость устранена

BDU:2019-00405 средний уровень CVSS 6.5 30.01.2019

Уязвимость компонента Server системы управления базами данных Oracle MySQL, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Соответствие: CVE-2019-2533

Устранение: Уязвимость устранена

BDU:2018-01501 средний уровень CVSS 6.5 18.12.2018

Уязвимость библиотеки OpenSSL, связанная с переполнением стека, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-0739

Устранение: Уязвимость устранена

BDU:2014-00083 средний уровень CVSS 6.5 05.07.2016

Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику нарушить безопасность информации

Соответствие: CVE-2014-2444

Устранение: Уязвимость устранена

BDU:2015-12166 средний уровень CVSS 6.5 15.12.2015

Уязвимость системы управления базами данных MySQL, позволяющая нарушителю нарушить безопасность информации

Соответствие: CVE-2015-2617

Устранение: Уязвимость устранена

BDU:2019-00591 средний уровень CVSS 6.4 12.02.2019

Уязвимость компонента Server: Connection Handling системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2503

Устранение: Уязвимость устранена

BDU:2019-01516 средний уровень CVSS 6.3 23.04.2019

Уязвимость подкомпонента Connector/J компонента MySQL Connectors системы управления базами данных Oracle MySQL, позволяющая нарушителю получить полный контроль над приложением

Соответствие: CVE-2019-2692

Устранение: Уязвимость устранена

BDU:2022-01828 высокий уровень CVSS 6.0 06.04.2022

Уязвимость компонента Server: GIS системы управления базами данных MySQL, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2417

Устранение: Уязвимость устранена

BDU:2017-01148 средний уровень CVSS 6.0 15.05.2017

Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику нарушить конфиденциальность информации

Соответствие: CVE-2017-3600

Устранение: Уязвимость устранена

BDU:2014-00350 средний уровень CVSS 6.0 05.07.2016

Уязвимость системы управления базами данных MySQL, позволяющая удаленным пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных

Соответствие: CVE-2014-2436

Устранение: Уязвимость устранена

BDU:2022-02259 высокий уровень CVSS 5.9 14.04.2022

Уязвимость компонента Server: Replication системы управления базами данных MySQL, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2356

Устранение: Уязвимость устранена

BDU:2022-02246 высокий уровень CVSS 5.9 14.04.2022

Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2429

Устранение: Уязвимость устранена

BDU:2022-01858 высокий уровень CVSS 5.9 06.04.2022

Уязвимость компонента InnoDB системы управления базами данных MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2390

Устранение: Уязвимость устранена

BDU:2022-01851 высокий уровень CVSS 5.9 06.04.2022

Уязвимость компонента InnoDB системы управления базами данных MariaDB и MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2389

Устранение: Уязвимость устранена

BDU:2019-01256 высокий уровень CVSS 5.9 04.04.2019

Уязвимость реализации алгоритма шифрования DSA (Digital Signature Algorithm) библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0734

Устранение: Уязвимость устранена

BDU:2019-00564 средний уровень CVSS 5.9 12.02.2019

Уязвимость компонента Server: Security: Audit системы управления базами данных Oracle MySQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3144

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.