CVE-2025-30703: Luka w zabezpieczeniach MySQL Server (InnoDB)
Opis luki CVE-2025-30703 w MySQL Server (InnoDB) umożliwiającej nieautoryzowaną modyfikację danych. Zalecenia dla administratorów Oracle MySQL.
- CVSS
- 2.7 LOW
- EPSS
- 41.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle (komponent InnoDB) wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na nieautoryzowaną modyfikację danych w bazie MySQL.
Wpływ biznesowy
Atakujący mogą nieautoryzowanie aktualizować, wstawiać lub usuwać dane dostępne w MySQL Server, co może prowadzić do naruszenia integralności danych. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z dotkniętych wersji powinny zwrócić uwagę na potencjalne zagrożenia dla spójności danych i operacji biznesowych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji lub łatek od Oracle dla MySQL Server i ich szybkie wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp sieciowy do serwera MySQL, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku produkcyjnym.