2015-0551: Oracle MySQL: Mehrere Schwachstellen ermöglichen unter anderem das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-15 19:46)
- Neues Advisory
- Version 2 (2015-04-20 13:17)
- Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die MySQL Version 5.5.43 zur Verfügung, durch welche die Schwachstellen CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571 und CVE-2015-2573 adressiert werden.
- Version 3 (2015-04-21 19:33)
- Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates auf die MySQL Version 5.5.43 zur Verfügung, durch welche die Schwachstellen CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571 und CVE-2015-2573 adressiert werden.
Betroffene Software
Server
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen ermöglichen unter anderem auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, das Manipulieren von Daten und Ausführen beliebigen Programmcodes sowie die Durchführung von Denial-of-Service-Angriffen.
Schwachstellen:
CVE-2014-0112
Schwachstelle im Apache Struts Parameters Interceptor ermöglicht Ausführung beliebigen ProgrammcodesCVE-2014-3569
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2014-7809
Schwachstelle in Apache Struts ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-0405
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0423
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0433
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0438
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0439
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0441
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0498
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0499
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0500
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0501
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0503
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0505
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0506
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0507
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0508
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0511
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2566
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2567
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2568
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2571
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2573
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2575
Schwachstelle im MySQL Connector ermöglicht das Ausspähen von Informationen und die Manipulation von DatenCVE-2015-2576
Schwachstelle in den MySQL Utilities ermöglicht Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.