CVE-2025-30693: Luka w zabezpieczeniach MySQL Cluster (InnoDB)

Opis luki CVE-2025-30693 w MySQL Cluster (InnoDB). Ryzyko DoS i nieautoryzowanych zmian danych. Zalecenia dla administratorów.
CVE-2025-30693CVSS 5.5Database

CVE-2025-30693: Luka w zabezpieczeniach MySQL Cluster (InnoDB)

Opis luki CVE-2025-30693 w MySQL Cluster (InnoDB). Ryzyko DoS i nieautoryzowanych zmian danych. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
57.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Server (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami może spowodować powtarzalne zawieszenie lub awarię MySQL Server, co prowadzi do całkowitej niedostępności usługi (DoS). Dodatkowo możliwe jest nieautoryzowane wstawianie, aktualizowanie lub usuwanie danych, co może wpłynąć na integralność danych i operacje biznesowe zależne od bazy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla dotkniętych wersji MySQL Cluster. W międzyczasie warto ograniczyć dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitorować logi pod kątem nietypowych działań oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS