CVE-2025-30703: Luka w zabezpieczeniach MySQL Server (InnoDB)

Opis luki CVE-2025-30703 w MySQL Server (InnoDB) umożliwiającej nieautoryzowaną modyfikację danych. Zalecenia dla administratorów Oracle MySQL.
CVE-2025-30703CVSS 2.7Database

CVE-2025-30703: Luka w zabezpieczeniach MySQL Server (InnoDB)

Opis luki CVE-2025-30703 w MySQL Server (InnoDB) umożliwiającej nieautoryzowaną modyfikację danych. Zalecenia dla administratorów Oracle MySQL.

CVSS
2.7 LOW
EPSS
41.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na nieautoryzowaną modyfikację danych w bazie MySQL.

Wpływ biznesowy

Atakujący mogą nieautoryzowanie aktualizować, wstawiać lub usuwać dane dostępne w MySQL Server, co może prowadzić do naruszenia integralności danych. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z dotkniętych wersji powinny zwrócić uwagę na potencjalne zagrożenia dla spójności danych i operacji biznesowych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji lub łatek od Oracle dla MySQL Server i ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS