CVE-2025-30705: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS
Luka CVE-2025-30705 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia lub awarii serwera. Zalecane szybkie aktualizacje i ograniczenie dostępu.
- CVSS
- 4.9 MEDIUM
- EPSS
- 55.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, prowadząc do odmowy usługi (DoS).
Wpływ biznesowy
Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować niestabilność lub całkowite zatrzymanie działania serwera MySQL, co wpływa na dostępność usług bazodanowych. Może to skutkować przestojami aplikacji zależnych od bazy danych, utratą produktywności oraz potencjalnymi stratami finansowymi. Warto ocenić ryzyko w kontekście krytyczności usług korzystających z MySQL.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich jak najszybsze wdrożenie. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zachowań i incydentów oraz priorytetyzuj działania zabezpieczające w oparciu o krytyczność środowiska.