CVE-2025-30695: Luka w MySQL Server (InnoDB) umożliwiająca ataki DoS i nieautoryzowane modyfikacje danych
Podatność CVE-2025-30695 w MySQL Server umożliwia ataki DoS i nieautoryzowane zmiany danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 48.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto podatność w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu z wysokimi uprawnieniami i dostępem sieciowym wywołanie awarii serwera lub nieautoryzowaną modyfikację danych.
Wpływ biznesowy
Podatność może prowadzić do całkowitego zablokowania działania serwera MySQL (DoS) oraz nieautoryzowanych operacji aktualizacji, wstawiania lub usuwania danych. Może to skutkować przerwami w dostępności usług oraz naruszeniem integralności danych, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich wdrożenie. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze zgodnie z ryzykiem.