CVE-2025-30681: Luka w MySQL Cluster umożliwiająca częściowy DoS

Opis luki CVE-2025-30681 w MySQL Cluster umożliwiającej atak częściowego DoS. Zalecenia dla administratorów baz danych Oracle MySQL.
CVE-2025-30681CVSS 2.7Database

CVE-2025-30681: Luka w MySQL Cluster umożliwiająca częściowy DoS

Opis luki CVE-2025-30681 w MySQL Cluster umożliwiającej atak częściowego DoS. Zalecenia dla administratorów baz danych Oracle MySQL.

CVSS
2.7 LOW
EPSS
50.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Server (komponent: Server: Replication) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS) serwera MySQL.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować zakłócenia w dostępności serwera MySQL, co może wpłynąć na ciągłość działania usług bazodanowych. Choć wpływ jest ograniczony do częściowego DoS i oceniany jako niski, organizacje korzystające z dotkniętych wersji powinny zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie w zakresie komponentu replikacji. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek w najbliższych cyklach aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS