DFN-CERT

Advisory-Archiv

2015-1946: Oracle MySQL: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-12-16 18:35)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

In mehreren Subkomponenten der Komponenten MySQL Server und MySQL Enterprise Monitor von Oracle MySQL sind verschiedene Schwachstellen vorhanden, die zumeist von einem entfernten, einfach authentifizierten Angreifer ausgenutzt werden können. Die Schwachstellen ermöglichen Informationen auszuspähen, Daten zu manipulieren, Denial-of-Service (DoS)-Zustände auszulösen und beliebigen Programmcode auszuführen. Eine Schwachstelle ermöglicht einem lokalen, einfach authentifizierten Angreifer das System komplett zu übernehmen und beliebigen Programmcode mit Administratorrechten auszuführen.

F5 Networks informiert darüber, welche F5 Produkte und Versionen von diesen Schwachstellen betroffen sind. Unter anderem sind dies alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1). F5 Networks stellt für BIG-IP PSM derzeit noch keinen Patch zur Verfügung.

Schwachstellen:

CVE-2015-4730

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4792

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4800

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4802

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4815

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4816

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4819

Schwachstelle in MySQL Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-4826

Schwachstelle in MySQL Server ermöglicht Ausspähen von Informationen

CVE-2015-4830

Schwachstelle in MySQL Server erlaubt Manipulation von SQL Tabellen

CVE-2015-4833

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4836

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4858

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4861

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4862

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4864

Schwachstelle in MySQL Server ermöglicht Manipulation von Daten

CVE-2015-4866

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4870

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4879

Schwachstelle in MySQL Server ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-4890

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4895

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2015-4905

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

CVE-2015-4913

Schwachstelle in MySQL Server ermöglicht Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.