Luka bezpieczeństwa w MySQL Cluster (CVE-2025-30722)
Opis luki CVE-2025-30722 w Oracle MySQL Client. Zalecenia dla administratorów dotyczące ochrony danych i aktualizacji systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql cluster
Co wiadomo
W produkcie Oracle MySQL Client (mysqldump) wykryto lukę bezpieczeństwa wpływającą na wersje 8.0.0-8.0.41, 8.4.0-8.4.4 oraz 9.0.0-9.2.0. Luka umożliwia atakującemu o niskich uprawnieniach z dostępem sieciowym uzyskanie nieautoryzowanego dostępu do danych lub ich modyfikację.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego odczytu krytycznych danych lub ich częściowej modyfikacji w środowisku MySQL Client. Może to skutkować naruszeniem poufności i integralności danych, co stanowi zagrożenie dla bezpieczeństwa i stabilności systemów bazodanowych obsługiwanych przez organizację.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od Oracle dla MySQL Client oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp sieciowy do usług MySQL Client, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.