2020-2763: MariaDB, MariaDB Connector/C: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2020-12-18 14:40)
- Neues Advisory
- Version 2 (2020-12-22 18:26)
- Für Red Hat Enterprise Linux 8.1 und 8.2 Extended Update Support stehen Sicherheitsupdates für das Modul 'mariadb:10.3' auf Version 10.3.27 sowie für 'mariadb-connector-c' auf Version 3.1.11 zur Verfügung. Gleichzeitig wird auch hier 'galera' auf Version 25.3.31 aktualisiert.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich, die schwerwiegendsten Schwachstellen können ohne besondere Privilegien ausgenutzt werden.
Red Hat stellt für Red Hat Enterprise Linux 8 Sicherheitsupdates bereit, mit denen die Schwachstellen in im Modul 'mariadb:10.3' und in 'mariadb-connector-c' behoben werden. Mit den Updates werden 'mariadb' auf Version 10.3.27, 'galera' auf Version 25.3.31 und 'mariadb-connector-c' auf Version 3.1.11 aktualisiert.
Schwachstellen:
CVE-2019-2938
Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-AngriffCVE-2019-2974
Schwachstelle in Oracle MySQL Server / MariaDB ermöglicht Denial-of-Service-AngriffCVE-2020-13249
Schwachstelle in MariaDB Connector/C ermöglicht nicht näher spezifizierten AngriffCVE-2020-14765
Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-AngriffCVE-2020-14776
Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-AngriffCVE-2020-14789
Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-AngriffCVE-2020-14812
Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-AngriffCVE-2020-15180
Schwachstelle in MariaDB ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-2574
Schwachstelle in Oracle MySQL Client ermöglicht Denial-of-Service-AngriffCVE-2020-2752
Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2020-2760
Schwachstelle in Oracle MySQL Server ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-2780
Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2020-2812
Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2020-2814
Schwachstelle in Oracle MySQL Server ermöglicht Denial-of-Service-AngriffCVE-2020-2922
Schwachstelle in Oracle MySQL Server ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.