2015-0427: Oracle MySQL: Mehrere Schwachstellen ermöglichen unter anderem das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-30 20:14)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen unter anderem auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, das Manipulieren von Daten und Ausführen beliebigen Programmcodes sowie die Durchführung von Denial-of-Service-Angriffen.
Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 for VMware, Server 11 SP3 und Desktop 11 SP3 stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2012-5615
Schwachstelle in MySQL ermöglicht das Ausspähen von InformationenCVE-2014-0224
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-4274
Schwachstelle in MySQL ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2014-4287
Schwachstelle in MySQL (SERVER:CHARACTER SETS) ermöglicht Denial-of-Service-AngriffeCVE-2014-6463
Schwachstelle in MySQL ermöglicht Denial-of-Service-AngriffeCVE-2014-6464
Schwachstelle in MySQL (SERVER:INNODB DML FOREIGN KEYS) ermöglicht Denial-of-Service-AngriffeCVE-2014-6469
Schwachstelle in MySQL (SERVER:OPTIMIZER) ermöglicht Denial-of-Service-AngriffeCVE-2014-6474
Schwachstelle in MySQL (SERVER:MEMCACHED) ermöglicht Denial-of-Service-AngriffeCVE-2014-6478
Schwachstelle in MySQL ermöglicht Manipulation von DatenCVE-2014-6484
Schwachstelle in MySQL (SERVER:DML) ermöglicht Denial-of-Service-AngriffeCVE-2014-6489
Schwachstelle in MySQL ermöglicht Manipulation von Daten und DoS-AngriffeCVE-2014-6491
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6494
Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6495
Schwachstelle in MySQL (SERVER:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6496
Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6500
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6505
Schwachstelle in MySQL (SERVER:MEMORY STORAGE ENGINE) ermöglicht Denial-of-Service-AngriffeCVE-2014-6507
Schwachstelle in MySQL ermöglicht Manipulation und Ausspähen von Daten sowie DoS-AngriffeCVE-2014-6520
Schwachstelle in MySQL (SERVER:DDL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6530
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6551
Schwachstelle in MySQL ermöglicht Ausspähen von InformationenCVE-2014-6555
Schwachstelle in MySQL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-6559
Schwachstelle in MySQL ermöglicht Ausspähen von InformationenCVE-2014-6564
Schwachstelle in MySQL (SERVER:INNODB FULLTEXT SEARCH DML) ermöglicht Denial-of-Service-AngriffeCVE-2014-6568
Schwachstelle in MySQL Server InnoDB ermöglicht Denial-of-Service-AngriffCVE-2015-0374
Schwachstelle in MySQL Server Sicherheit ermöglicht das Ausspähen von InformationenCVE-2015-0381
Schwachstelle in MySQL Server Replikation ermöglicht Denial-of-Service-AngriffCVE-2015-0382
Schwachstelle in MySQL Server Replikation ermöglicht Denial-of-Service-AngriffCVE-2015-0385
Schwachstelle in MySQL Server PAM ermöglicht Denial-of-Service-AngriffCVE-2015-0391
Schwachstelle in MySQL Server DDL ermöglicht Denial-of-Service-AngriffCVE-2015-0409
Schwachstelle in MySQL Server Optimizer ermöglicht Denial-of-Service-AngriffCVE-2015-0411
Schwachstelle in MySQL Server Sicherheit ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-0432
Schwachstelle in MySQL Server InnoDB ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.