2015-1946: Oracle MySQL: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2015-12-16 18:35)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
In mehreren Subkomponenten der Komponenten MySQL Server und MySQL Enterprise Monitor von Oracle MySQL sind verschiedene Schwachstellen vorhanden, die zumeist von einem entfernten, einfach authentifizierten Angreifer ausgenutzt werden können. Die Schwachstellen ermöglichen Informationen auszuspähen, Daten zu manipulieren, Denial-of-Service (DoS)-Zustände auszulösen und beliebigen Programmcode auszuführen. Eine Schwachstelle ermöglicht einem lokalen, einfach authentifizierten Angreifer das System komplett zu übernehmen und beliebigen Programmcode mit Administratorrechten auszuführen.
F5 Networks informiert darüber, welche F5 Produkte und Versionen von diesen Schwachstellen betroffen sind. Unter anderem sind dies alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1). F5 Networks stellt für BIG-IP PSM derzeit noch keinen Patch zur Verfügung.
Schwachstellen:
CVE-2015-4730
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4792
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4800
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4802
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4815
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4816
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4819
Schwachstelle in MySQL Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-4826
Schwachstelle in MySQL Server ermöglicht Ausspähen von InformationenCVE-2015-4830
Schwachstelle in MySQL Server erlaubt Manipulation von SQL TabellenCVE-2015-4833
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4836
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4858
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4861
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4862
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4864
Schwachstelle in MySQL Server ermöglicht Manipulation von DatenCVE-2015-4866
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4870
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4879
Schwachstelle in MySQL Server ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-4890
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4895
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2015-4905
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-AngriffeCVE-2015-4913
Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.