DFN-CERT

Advisory-Archiv

2015-1623: Oracle MySQL, Oracle MySQL Connector/J: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-10-20 18:40)
Neues Advisory

Betroffene Software

Server
Systemsoftware

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in MySQL ermöglichen unter anderem auch einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen sowie die Durchführung von Denial-of-Service-Angriffen.

F5 Networks informiert darüber, welche Produkte und Versionen von diesen Schwachstellen betroffen sind. Unter anderem sind dies alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1). F5 Networks stellt für BIG-IP PSM derzeit noch keinen Patch zur Verfügung.

Schwachstellen:

CVE-2015-0405

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0423

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0433

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0438

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0439

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0441

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0498

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0499

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0500

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0501

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0503

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0505

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0506

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0507

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0508

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-0511

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2566

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2567

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2568

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2571

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2573

Schwachstelle im MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-2575

Schwachstelle im MySQL Connector ermöglicht das Ausspähen von Informationen und die Manipulation von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.