CVE-2025-30693: Luka w zabezpieczeniach MySQL Cluster (InnoDB)
Opis luki CVE-2025-30693 w MySQL Cluster (InnoDB). Ryzyko DoS i nieautoryzowanych zmian danych. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 57.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne zawieszenie lub awarię MySQL Server, co prowadzi do całkowitej niedostępności usługi (DoS). Dodatkowo możliwe jest nieautoryzowane wstawianie, aktualizowanie lub usuwanie danych, co może wpłynąć na integralność danych i operacje biznesowe zależne od bazy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla dotkniętych wersji MySQL Cluster. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych działań oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.