2015-0593: Oracle MySQL: Mehrere Schwachstellen ermöglichen unter anderem das Ausführen beliebigen Programmcodes und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-04-22 17:10)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen unter anderem auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, das Manipulieren von Daten und das Ausführen beliebigen Programmcodes sowie die Durchführung von Denial-of-Service-Angriffen. Für SUSE Linux Enterprise Workstation Extension 12, Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates für MariaDB auf Version 10.0.16 zur Verfügung.
Schwachstellen:
CVE-2010-5298
Schwachstelle in OpenSSLCVE-2012-5615
Schwachstelle in MySQL ermöglicht das Ausspähen von InformationenCVE-2014-0195
Schwachstelle in OpenSSL erlaubt Denial-of-ServiceCVE-2014-0198
Schwachstelle in OpenSSLCVE-2014-0221
Schwachstelle in OpenSSL erlaubt Denial-of-ServiceCVE-2014-0224
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-2494
Schwachstelle in MySQL Server: ENARC erlaubt Denial-of-ServiceCVE-2014-3470
Schwachstelle in OpenSSL erlaubt Denial-of-ServiceCVE-2014-4207
Schwachstelle in MySQL Server: SROPTZR erlaubt Denial-of-ServiceCVE-2014-4258
Schwachstelle in MySQL Server: SRINFOSC erlaubt Übernahme des MySQL ServersCVE-2014-4260
Schwachstelle in MySQL Server: SRCHAR erlaubt Denial-of-Service und Manipulieren von DatenCVE-2014-4274
Schwachstelle in MySQL ermöglicht Ausführen von beliebigem ProgrammcodeCVE-2014-4287
Schwachstelle in MySQL (SERVER:CHARACTER SETS) ermöglicht Denial-of-Service-AngriffeCVE-2014-6463
Schwachstelle in MySQL ermöglicht Denial-of-Service-AngriffeCVE-2014-6464
Schwachstelle in MySQL (SERVER:INNODB DML FOREIGN KEYS) ermöglicht Denial-of-Service-AngriffeCVE-2014-6469
Schwachstelle in MySQL (SERVER:OPTIMIZER) ermöglicht Denial-of-Service-AngriffeCVE-2014-6474
Schwachstelle in MySQL (SERVER:MEMCACHED) ermöglicht Denial-of-Service-AngriffeCVE-2014-6478
Schwachstelle in MySQL ermöglicht Manipulation von DatenCVE-2014-6484
Schwachstelle in MySQL (SERVER:DML) ermöglicht Denial-of-Service-AngriffeCVE-2014-6489
Schwachstelle in MySQL ermöglicht Manipulation von Daten und DoS-AngriffeCVE-2014-6491
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6494
Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6495
Schwachstelle in MySQL (SERVER:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6496
Schwachstelle in MySQL (CLIENT:SSL:yaSSL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6500
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6505
Schwachstelle in MySQL (SERVER:MEMORY STORAGE ENGINE) ermöglicht Denial-of-Service-AngriffeCVE-2014-6507
Schwachstelle in MySQL ermöglicht Manipulation und Ausspähen von Daten sowie DoS-AngriffeCVE-2014-6520
Schwachstelle in MySQL (SERVER:DDL) ermöglicht Denial-of-Service-AngriffeCVE-2014-6530
Schwachstelle in MySQL ermöglicht die Ausführung beliebigen ProgrammcodesCVE-2014-6551
Schwachstelle in MySQL ermöglicht Ausspähen von InformationenCVE-2014-6555
Schwachstelle in MySQL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2014-6559
Schwachstelle in MySQL ermöglicht Ausspähen von InformationenCVE-2014-6564
Schwachstelle in MySQL (SERVER:INNODB FULLTEXT SEARCH DML) ermöglicht Denial-of-Service-AngriffeCVE-2014-6568
Schwachstelle in MySQL Server InnoDB ermöglicht Denial-of-Service-AngriffCVE-2015-0374
Schwachstelle in MySQL Server Sicherheit ermöglicht das Ausspähen von InformationenCVE-2015-0381
Schwachstelle in MySQL Server Replikation ermöglicht Denial-of-Service-AngriffCVE-2015-0382
Schwachstelle in MySQL Server Replikation ermöglicht Denial-of-Service-AngriffCVE-2015-0391
Schwachstelle in MySQL Server DDL ermöglicht Denial-of-Service-AngriffCVE-2015-0411
Schwachstelle in MySQL Server Sicherheit ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-0432
Schwachstelle in MySQL Server InnoDB ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.