DFN-CERT

Advisory-Archiv

2019-1683: MariaDB: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2019-08-13 17:33)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in MariaDB ermöglichen einem entfernten, einfach authentifizierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und in einem Fall zusätzlich die Manipulation von Daten. Eine weitere Schwachstelle kann von einem lokalen, einfach authentisierten Angreifer ebenfalls für die Durchführung eines Denial-of-Service-Angriffs und das Manipulieren von Daten ausgenutzt werden.

Canonical stellt für Ubuntu 19.04 ein Sicherheitsupdate für MariaDB auf Version 10.3.17 zur Verfügung.

Schwachstellen:

CVE-2019-2614

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2627

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2628

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2737

Schwachstelle in Oracle MySQL / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2739

Schwachstelle in Oracle MySQL / MariaDB ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-2740

Schwachstelle in Oracle MySQL / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2758

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-2805

Schwachstelle in Oracle MySQL / MariaDB ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.