CVE-2025-30683: Luka w zabezpieczeniach serwera MySQL

Opis luki CVE-2025-30683 w Oracle MySQL Server umożliwiającej atak DoS poprzez zawieszenie serwera. Zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2025-30683CVSS 4.9Database

CVE-2025-30683: Luka w zabezpieczeniach serwera MySQL

Opis luki CVE-2025-30683 w Oracle MySQL Server umożliwiającej atak DoS poprzez zawieszenie serwera. Zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
4.9 MEDIUM
EPSS
53.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie replikacji, która dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem do sieci mogą spowodować przestój serwera MySQL, co wpływa na dostępność usług bazodanowych. Może to skutkować przerwami w działaniu aplikacji korzystających z bazy danych, co negatywnie wpływa na ciągłość biznesową i doświadczenie użytkowników. Warto zwrócić uwagę na systemy krytyczne, gdzie dostępność bazy jest kluczowa.

Rekomendowane działania administratora

Zaleca się przeanalizowanie dostępnych aktualizacji i łatek od Oracle dla dotkniętych wersji MySQL Server. W przypadku braku natychmiastowej poprawki, warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ryzyko ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS