CVE-2025-30688: Luka w zabezpieczeniach serwera MySQL

Luka CVE-2025-30688 w Oracle MySQL Server umożliwia atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-30688CVSS 6.5Database

CVE-2025-30688: Luka w zabezpieczeniach serwera MySQL

Luka CVE-2025-30688 w Oracle MySQL Server umożliwia atak DoS, wpływając na dostępność serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
51.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, która umożliwia atakującemu z niskimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera. Luka dotyczy wersji 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0 i może prowadzić do odmowy usługi (DoS).

Wpływ biznesowy

Atak wykorzystujący tę lukę może spowodować powtarzające się awarie lub zawieszenie serwera MySQL, co wpływa na dostępność usług bazodanowych. Operatorzy IT powinni traktować tę lukę poważnie, gdyż może ona zakłócić działanie krytycznych aplikacji zależnych od bazy danych. Wpływ na integralność i poufność danych nie został zgłoszony.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla używanych wersji MySQL Server. W międzyczasie warto ograniczyć dostęp sieciowy do serwera oraz monitorować logi pod kątem nieautoryzowanych prób wywołania awarii. Priorytetowo należy wdrożyć poprawki oraz przeprowadzić ocenę ryzyka w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS