CVE-2025-30705: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Luka CVE-2025-30705 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia lub awarii serwera. Zalecane szybkie aktualizacje i ograniczenie dostępu.
CVE-2025-30705CVSS 4.9Database

CVE-2025-30705: Luka w zabezpieczeniach MySQL Server umożliwiająca atak DoS

Luka CVE-2025-30705 w MySQL Server umożliwia atak DoS, prowadząc do zawieszenia lub awarii serwera. Zalecane szybkie aktualizacje i ograniczenie dostępu.

CVSS
4.9 MEDIUM
EPSS
55.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql server

Co wiadomo

W produkcie MySQL Server firmy Oracle wykryto lukę bezpieczeństwa w wersjach 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka pozwala atakującemu z wysokimi uprawnieniami i dostępem sieciowym na wywołanie zawieszenia lub powtarzalnego awaryjnego zamknięcia serwera, prowadząc do odmowy usługi (DoS).

Wpływ biznesowy

Atakujący z odpowiednimi uprawnieniami i dostępem sieciowym może spowodować niestabilność lub całkowite zatrzymanie działania serwera MySQL, co wpływa na dostępność usług bazodanowych. Może to skutkować przestojami aplikacji zależnych od bazy danych, utratą produktywności oraz potencjalnymi stratami finansowymi. Warto ocenić ryzyko w kontekście krytyczności usług korzystających z MySQL.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich jak najszybsze wdrożenie. W międzyczasie ogranicz dostęp sieciowy do serwera MySQL tylko do zaufanych źródeł, monitoruj logi pod kątem nietypowych zachowań i incydentów oraz priorytetyzuj działania zabezpieczające w oparciu o krytyczność środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS