CVE-2025-30689: Luka w zabezpieczeniach serwera MySQL

Opis luki CVE-2025-30689 w Oracle MySQL Server umożliwiającej atak DoS. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2025-30689CVSS 4.9Database

CVE-2025-30689: Luka w zabezpieczeniach serwera MySQL

Opis luki CVE-2025-30689 w Oracle MySQL Server umożliwiającej atak DoS. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
4.9 MEDIUM
EPSS
53.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atak wykorzystujący tę lukę może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług i aplikacji korzystających z tej bazy. Operatorzy IT powinni być świadomi ryzyka przerw w pracy systemów oraz potencjalnych kosztów związanych z niedostępnością usług. Luka nie pozwala na eskalację uprawnień ani wyciek danych, jednak jej wpływ na dostępność jest istotny.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla serwera MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na potencjalne ataki powodujące awarie serwera.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS