CVE-2025-30689: Luka w zabezpieczeniach serwera MySQL
Opis luki CVE-2025-30689 w Oracle MySQL Server umożliwiającej atak DoS. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie Oracle MySQL Server wykryto lukę w komponencie Optymalizatora, dotykającą wersje 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie powtarzalnego zawieszenia lub awarii serwera MySQL, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atak wykorzystujący tę lukę może spowodować przestoje w działaniu serwera baz danych MySQL, co wpływa na dostępność usług i aplikacji korzystających z tej bazy. Operatorzy IT powinni być świadomi ryzyka przerw w pracy systemów oraz potencjalnych kosztów związanych z niedostępnością usług. Luka nie pozwala na eskalację uprawnień ani wyciek danych, jednak jej wpływ na dostępność jest istotny.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Oracle dla serwera MySQL oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych zdarzeń oraz przygotować procedury szybkiego reagowania na potencjalne ataki powodujące awarie serwera.