2019-2301: MariaDB: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-11-06 16:28)
- Neues Advisory
- Version 2 (2019-11-21 12:00)
- Canonical stellt für die Distribution Ubuntu 18.04 LTS ein Sicherheitsupdate auf die MariaDB Version 10.1.43 zur Verfügung. Für Ubuntu 19.04 und Ubuntu 19.10 stehen Sicherheitsupdates auf die MariaDB Version 10.3.20 bereit.
- Version 3 (2019-12-11 15:55)
- Für Fedora 30 und 31 Modular stehen Sicherheitsupdates im Status 'testing' bereit, mit denen die Schwachstellen behoben werden. MariaDB wird damit auf Version 10.4.10 aktualisiert.
Betroffene Software
Server
Betroffene Plattformen
Apple
Linux
Microsoft
Beschreibung:
Zwei Schachstellen in MariaDB ermöglichen einem entfernten, einfach authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.
Der Hersteller veröffentlicht die MariaDB Versionen 10.1.42, 10.2.28, 10.3.19, 10.4.9 und 5.5.66 zur Behebung der Schwachstellen, wobei die Sicherheitsupdates 10.1.42 und 5.5.66 die Schwachstelle CVE-2019-2938 nicht umfassen.
Schwachstellen:
CVE-2019-2938
Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-AngriffCVE-2019-2974
Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.