DFN-CERT

Advisory-Archiv

2016-0903: MariaDB: Mehrere Schwachstellen ermöglichen u.a. die Manipulation von Daten

Historie:

Version 1 (2016-06-06 14:38)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in MariaDB 10 ermöglichen einem entfernten, i.d.R. einfach authentifizierten Angreifer das Durchführen verschiedener Denial-of-Service (DoS)-Angriffe. Zwei weitere Schwachstellen ermöglicht einem solchen Angreifer das Manipulieren von Daten und das Ausspähen von Informationen.

Der Hersteller hat die stabilen MariaDB Releases 10.0.24 und 10.0.25 als Sicherheitsupdates zur Verfügung gestellt, welche einige Fixes aus Oracle MySQL Version 5.6.29 und 5.6.30 beinhalten.

Debian stellt für die Debian-Linux Distribution Jessie (stable) ein Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2016-0640

Schwachstelle in Oracle MySQL ermöglicht Manipulation von Dateien

CVE-2016-0641

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0643

Schwachstelle in Oracle MySQL ermöglicht Ausspähen von Informationen

CVE-2016-0644

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0646

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0647

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0648

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0649

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0650

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0655

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0666

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriffe

CVE-2016-0668

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.