DFN-CERT

Advisory-Archiv

2019-1047: Red Hat Software Collections, MariaDB: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2019-05-23 14:39)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem meist entfernten, sowohl einfach als auch nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe. Weitere Schwachstellen ermöglichen einem meist entfernten, einfach authentisierten Angreifer die Manipulation von Dateien und das Ausspähen von Informationen. Eine Schwachstelle ermöglicht einem entfernten, einfach authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen. Eine weitere Schwachstelle ermöglicht einem lokalen, einfach authentisierten Angreifer die Übernahme des kompletten MySQL Servers.

Red Hat veröffentlicht Sicherheitsupdates für 'rh-mariadb102-mariadb' und 'rh-mariadb102-galera' für Red Hat Software Collections, welche alle Schwachstellen beheben.

Schwachstellen:

CVE-2017-10268

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Ausspähen von Informationen

CVE-2017-10378

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2017-15365

Schwachstelle in MariaDB ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-2562

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht u.a. Denial-of-Service-Angriff

CVE-2018-2612

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff und Manipulation von Daten

CVE-2018-2622 CVE-2018-2640 CVE-2018-2665 CVE-2018-2668

Schwachstellen in Oracle MySQL Server ermöglichen Denial-of-Service-Angriffe

CVE-2018-2755

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Übernahme der Komponente

CVE-2018-2759

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2761

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2766

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2771

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2777

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2781

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2782

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2784

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2786

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht kompletten Denial-of-Service-Angriff und Manipulation von Daten

CVE-2018-2787

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht kompletten Denial-of-Service-Angriff und Manipulation von Daten

CVE-2018-2810

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2813

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Ausspähen von Informationen

CVE-2018-2817

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-2819

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3058

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Manipulation von Daten

CVE-2018-3060

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht u. a. Manipulation von Daten

CVE-2018-3063

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3064

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht u.a. Denial-of-Service-Angriff

CVE-2018-3066

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht u.a. Ausspähen von Informationen

CVE-2018-3081

Schwachstelle in Oracle MySQL Client ermöglicht u.a. Denial-of-Service-Angriff

CVE-2018-3133

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2018-3143

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3156

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3162

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3173

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3174

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3185

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-3200

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3251

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3277

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3282

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2018-3284

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2455

Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-Angriff

CVE-2019-2503

Schwachstelle in Oracle MySQL Server ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-2510

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2537

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.