Luka w MySQL Server umożliwiająca atak DoS
Opis luki CVE-2025-30721 w MySQL Server umożliwiającej atak DoS. Zalecenia dotyczące zabezpieczeń i aktualizacji od Oracle.
- CVSS
- 4.0 MEDIUM
- EPSS
- 11.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql server
Co wiadomo
W produkcie MySQL Server firmy Oracle wykryto lukę w komponencie UDF, która może pozwolić atakującemu z wysokimi uprawnieniami na wywołanie powtarzalnego zawieszenia lub awarii serwera (DoS). Wykorzystanie luki wymaga interakcji osoby trzeciej oraz dostępu do infrastruktury, gdzie działa MySQL Server.
Wpływ biznesowy
Atakujący z wysokimi uprawnieniami i dostępem do serwera MySQL może spowodować niedostępność usługi poprzez wywołanie powtarzalnych awarii serwera. Może to prowadzić do przestojów w działaniu baz danych, wpływając negatywnie na dostępność krytycznych aplikacji i usług biznesowych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od Oracle dla MySQL Server oraz ich szybkie wdrożenie. Warto ograniczyć dostęp do serwera MySQL tylko do zaufanych użytkowników oraz monitorować logi pod kątem podejrzanych działań. W przypadku braku natychmiastowej łatki, należy rozważyć ograniczenie ekspozycji serwera i przygotować procedury szybkiego reagowania na potencjalne incydenty.