CVE-2025-30695: Luka w MySQL Server (InnoDB) umożliwiająca ataki DoS i nieautoryzowane modyfikacje danych

Podatność CVE-2025-30695 w MySQL Server umożliwia ataki DoS i nieautoryzowane zmiany danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-30695CVSS 5.5Database

CVE-2025-30695: Luka w MySQL Server (InnoDB) umożliwiająca ataki DoS i nieautoryzowane modyfikacje danych

Podatność CVE-2025-30695 w MySQL Server umożliwia ataki DoS i nieautoryzowane zmiany danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
48.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.

Wpływ biznesowy

Podatność może prowadzić do całkowitego zablokowania działania serwera MySQL (DoS) oraz nieautoryzowanych operacji aktualizacji, wstawiania lub usuwania danych. Może to skutkować przerwami w dostępności usług oraz naruszeniem integralności danych, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS