DFN-CERT

Advisory-Archiv

2015-1096: MariaDB: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-07-21 18:51)
Neues Advisory
Version 2 (2015-08-18 18:36)
Debian hat DSA-3311-1 um die Schwachstellen CVE-2015-2582, CVE-2015-2643, CVE-2015-2648, CVE-2015-4752 und CVE-2015-4757 erweitert.
Version 3 (2015-08-20 16:23)
Red Hat stellt Sicherheitsupdates für die MariaDB in Form aktualisierter mariadb55-mariadb Pakete für die Red Hat Software Collections 2 bereit. Die Schwachstellen CVE-2015-2620 und CVE-2015-4737 werden durch das Sicherheitsupdate zusätzlich adressiert.
Version 4 (2015-09-02 13:34)
Für die Red Hat Enterprise Linux 7 Produktvarianten Desktop, HPC Node, Server und Workstation werden Sicherheitsupdates für die MariaDB in Form aktualisierter mariadb55-Pakete zur Verfügung gestellt, um die Schwachstellen zu beheben.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im MariaDB Database Server ermöglichen einem entfernten, nicht authentisierten Angreifer in den meisten Fällen die Durchführung von Denial-of-Service (DoS)-Angriffen sowie das Umgehen von Sicherheitsvorkehrungen.

Debian stellt für die stabile Distribution Jessie (8.1) ein Sicherheitsupdate in Form des Upgrades von MariaDB auf die neue Upstream-Version 10.0.20 zur Verfügung.

Schwachstellen:

CVE-2015-0433

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0441

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0499

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0501

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0505

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2568

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2571

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2573

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2582

Schwachstelle in MySQL (Server : GIS) ermöglicht Denial-of-Service

CVE-2015-2620

Schwachstelle in MySQL Server (Server : Security : Privileges) ermöglicht Ausspähen von Informationen

CVE-2015-2643

Schwachstelle in MySQL (Server : Optimizer) ermöglicht Denial-of-Service

CVE-2015-2648

Schwachstelle in MySQL (Server : DML) ermöglicht Denial-of-Service

CVE-2015-3152

Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-4737

Schwachstelle in MySQL (Server : Pluggable Auth) ermöglicht das Ausspähen von Informationen

CVE-2015-4752

Schwachstelle in MySQL (Server : I_S) ermöglicht Denial-of-Service

CVE-2015-4757

Schwachstelle in MySQL (Server : Optimizer) ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.