2015-1096: MariaDB: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-07-21 18:51)
- Neues Advisory
- Version 2 (2015-08-18 18:36)
- Debian hat DSA-3311-1 um die Schwachstellen CVE-2015-2582, CVE-2015-2643, CVE-2015-2648, CVE-2015-4752 und CVE-2015-4757 erweitert.
- Version 3 (2015-08-20 16:23)
- Red Hat stellt Sicherheitsupdates für die MariaDB in Form aktualisierter mariadb55-mariadb Pakete für die Red Hat Software Collections 2 bereit. Die Schwachstellen CVE-2015-2620 und CVE-2015-4737 werden durch das Sicherheitsupdate zusätzlich adressiert.
- Version 4 (2015-09-02 13:34)
- Für die Red Hat Enterprise Linux 7 Produktvarianten Desktop, HPC Node, Server und Workstation werden Sicherheitsupdates für die MariaDB in Form aktualisierter mariadb55-Pakete zur Verfügung gestellt, um die Schwachstellen zu beheben.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im MariaDB Database Server ermöglichen einem entfernten, nicht authentisierten Angreifer in den meisten Fällen die Durchführung von Denial-of-Service (DoS)-Angriffen sowie das Umgehen von Sicherheitsvorkehrungen.
Debian stellt für die stabile Distribution Jessie (8.1) ein Sicherheitsupdate in Form des Upgrades von MariaDB auf die neue Upstream-Version 10.0.20 zur Verfügung.
Schwachstellen:
CVE-2015-0433
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0441
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0499
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0501
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-0505
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2568
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2571
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2573
Schwachstelle im MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-2582
Schwachstelle in MySQL (Server : GIS) ermöglicht Denial-of-ServiceCVE-2015-2620
Schwachstelle in MySQL Server (Server : Security : Privileges) ermöglicht Ausspähen von InformationenCVE-2015-2643
Schwachstelle in MySQL (Server : Optimizer) ermöglicht Denial-of-ServiceCVE-2015-2648
Schwachstelle in MySQL (Server : DML) ermöglicht Denial-of-ServiceCVE-2015-3152
Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-4737
Schwachstelle in MySQL (Server : Pluggable Auth) ermöglicht das Ausspähen von InformationenCVE-2015-4752
Schwachstelle in MySQL (Server : I_S) ermöglicht Denial-of-ServiceCVE-2015-4757
Schwachstelle in MySQL (Server : Optimizer) ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.