DFN-CERT

Advisory-Archiv

2017-2137: Red Hat Software Collections, MySQL: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausspähen von Informationen

Historie:

Version 1 (2017-11-28 18:36)
Neues Advisory
Version 2 (2017-12-13 14:11)
Nach dem Sicherheitsupdate für MySQL auf Version 5.6.38 steht jetzt auch ein Update auf Version 5.7.20 für Red Hat Software Collections bereit, mit dem die referenzierten Schwachstellen und zusätzliche Schwachstellen, die nur diesen Versionszweig betreffen, behoben werden.

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in dem von der Red Hat Software Collections verwendeten MySQL Server ermöglichen einem entfernten, einfach authentisierten Angreifer die Ausführung verschiedener Denial-of-Service (DoS)-Angriffe; in einem Fall ist ein solcher Angriff auch einem nicht authentisierten Angreifer möglich. Zwei weitere Schwachstellen ermöglichen einem entfernten (CVE-2017-10379) bzw. lokalen (CVE-2017-10268), einfach authentisierten Angreifer das Ausspähen von Informationen.

Red Hat stellt für die Red Hat Software Collections 1 für RHEL 6 und 7 (Server / Workstation) sowie für die Red Hat Software Collections 1 für RHEL 6.7, 7.3 und 7.4 (nur Server) Sicherheitsupdates für 'rh-mysql57-mysql' zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2017-10155

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10165

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10167

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10227

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10268

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Ausspähen von Informationen

CVE-2017-10276

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10279

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10283

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10284

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10286

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2017-10294

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10296

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10311

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10313

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10314

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2017-10320

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2017-10365

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Manipulation von Daten und Denial-of-Service-Angriff

CVE-2017-10378

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2017-10379

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Ausspähen von Informationen

CVE-2017-10384

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.