CVE-2025-30688: Luka w zabezpieczeniach serwera MySQL
Luka CVE-2025-30688 w Oracle MySQL Server umożliwia atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 51.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, która umożliwia atakującemu z niskimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera. Luka dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0 i może prowadzić do odmowy usługi (DoS).
Wpływ biznesowy
Atak wykorzystujący tę lukę może spowodować powtarzające się awarie lub zawieszenie serwera MySQL, co wpływa na dostępność usług bazodanowych. Operatorzy IT powinni traktować tę lukę poważnie, gdyż może ona zakłócić działanie krytycznych aplikacji zależnych od bazy danych. Wpływ na integralność i poufność danych nie został zgłoszony.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera oraz monitorować logi pod kątem nieautoryzowanych prób wywołania awarii. Priorytetowo należy wdrożyć poprawki oraz przeprowadzić ocenę ryzyka w środowisku produkcyjnym.