Luka bezpieczeństwa w MySQL Cluster (CVE-2025-30722)

Opis luki CVE-2025-30722 w Oracle MySQL Client. Zalecenia dla administratorów dotyczące ochrony danych i aktualizacji systemu.
CVE-2025-30722CVSS 5.3Database

Luka bezpieczeństwa w MySQL Cluster (CVE-2025-30722)

Opis luki CVE-2025-30722 w Oracle MySQL Client. Zalecenia dla administratorów dotyczące ochrony danych i aktualizacji systemu.

CVSS
5.3 MEDIUM
EPSS
37.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
mysql cluster

Co wiadomo

W produkcie Oracle MySQL Client (mysqldump) wykryto lukę bezpieczeństwa wpływającą na wersje 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym uzyskanie nieautoryzowanego dostępu do danych lub ich modyfikację.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego odczytu krytycznych danych lub ich częściowej modyfikacji w środowisku MySQL Client. Może to skutkować naruszeniem poufności i integralności danych, co stanowi zagrożenie dla bezpieczeństwa i stabilności systemów bazodanowych obsługiwanych przez organizację.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Client oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do usług MySQL Client, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS