DFN-CERT

Advisory-Archiv

2019-2301: MariaDB: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2019-11-06 16:28)
Neues Advisory
Version 2 (2019-11-21 12:00)
Canonical stellt für die Distribution Ubuntu 18.04 LTS ein Sicherheitsupdate auf die MariaDB Version 10.1.43 zur Verfügung. Für Ubuntu 19.04 und Ubuntu 19.10 stehen Sicherheitsupdates auf die MariaDB Version 10.3.20 bereit.
Version 3 (2019-12-11 15:55)
Für Fedora 30 und 31 Modular stehen Sicherheitsupdates im Status 'testing' bereit, mit denen die Schwachstellen behoben werden. MariaDB wird damit auf Version 10.4.10 aktualisiert.

Betroffene Software

Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Zwei Schachstellen in MariaDB ermöglichen einem entfernten, einfach authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.

Der Hersteller veröffentlicht die MariaDB Versionen 10.1.42, 10.2.28, 10.3.19, 10.4.9 und 5.5.66 zur Behebung der Schwachstellen, wobei die Sicherheitsupdates 10.1.42 und 5.5.66 die Schwachstelle CVE-2019-2938 nicht umfassen.

Schwachstellen:

CVE-2019-2938

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2019-2974

Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.