DFN-CERT

Advisory-Archiv

2015-0551: Oracle MySQL: Mehrere Schwachstellen ermöglichen unter anderem das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-15 19:46)
Neues Advisory
Version 2 (2015-04-20 13:17)
Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates auf die MySQL Version 5.5.43 zur Verfügung, durch welche die Schwachstellen CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571 und CVE-2015-2573 adressiert werden.
Version 3 (2015-04-21 19:33)
Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates auf die MySQL Version 5.5.43 zur Verfügung, durch welche die Schwachstellen CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2568, CVE-2015-2571 und CVE-2015-2573 adressiert werden.

Betroffene Software

Server
Sicherheit
Systemsoftware

Betroffene Plattformen

Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen ermöglichen unter anderem auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, das Manipulieren von Daten und Ausführen beliebigen Programmcodes sowie die Durchführung von Denial-of-Service-Angriffen.

Schwachstellen:

CVE-2014-0112

Schwachstelle im Apache Struts Parameters Interceptor ermöglicht Ausführung beliebigen Programmcodes

CVE-2014-3569

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2014-7809

Schwachstelle in Apache Struts ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2015-0405

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0423

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0433

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0438

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0439

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0441

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0498

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0499

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0500

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0501

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0503

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0505

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0506

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0507

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0508

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0511

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2566

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2567

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2568

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2571

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2573

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2575

Schwachstelle im MySQL Connector ermöglicht das Ausspähen von Informationen und die Manipulation von Daten

CVE-2015-2576

Schwachstelle in den MySQL Utilities ermöglicht Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.