CVE-2025-30682: Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle umożliwia atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-30682CVSS 6.5Database

CVE-2025-30682: Luka w MySQL Server umożliwiająca atak DoS

Luka w MySQL Server Oracle umożliwia atak DoS, powodując zawieszenie serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
51.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera (DoS).

Wpływ biznesowy

Atakujący mogą powodować niedostępność serwera MySQL, co prowadzi do przerw w działaniu usług bazodanowych i potencjalnych strat biznesowych. W środowiskach produkcyjnych może to skutkować obniżeniem wydajności i dostępności aplikacji zależnych od bazy danych. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla ciągłości działania systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla MySQL Server. W międzyczasie ogranicz dostęp sieciowy do serwera bazodanowego oraz monitoruj logi pod kątem nietypowych zdarzeń. Priorytetyzuj wdrożenie poprawek i weryfikuj konfigurację sieciową, aby minimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS