CVE-2025-30681: Luka w MySQL Cluster umożliwiająca częściowy DoS
Opis luki CVE-2025-30681 w MySQL Cluster umożliwiającej atak częściowego DoS. Zalecenia dla administratorów baz danych Oracle MySQL.
- CVSS
- 2.7 LOW
- EPSS
- 50.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Server (komponent: Server: Replication) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie częściowej odmowy usługi (DoS) serwera MySQL.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować zakłócenia w dostępności serwera MySQL, co może wpłynąć na ciągłość działania usług bazodanowych. Choć wpływ jest ograniczony do częściowego DoS i oceniany jako niski, organizacje korzystające z dotkniętych wersji powinny zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server, szczególnie w zakresie komponentu replikacji. W przypadku braku natychmiastowej łatki warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek w najbliższych cyklach aktualizacji.