DFN-CERT

Advisory-Archiv

2022-2047: Red Hat Software Collections, MySQL: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2022-09-15 13:02)
Neues Advisory

Betroffene Software

Entwicklung
Middleware
Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer kann eine weitere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind erweiterte Privilegien erforderlich.

Für Red Hat Software Collections 1 für RHEL 7 (Server, Workstation) stehen Sicherheitsupdates für 'rh-mysql80-mysql' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2021-2478

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-2479

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-2481

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35546

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35577 CVE-2021-35626 CVE-2021-35627 CVE-2021-35628 CVE-2021-35575 CVE-2021-35634 CVE-2021-35635

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriff

CVE-2021-35591

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35596

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35597

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35602

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-35604

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-35607

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35608

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35610

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-35612

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-35622

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35623

Schwachstelle in Oracle MySQL ermöglicht Ausspähen von Informationen

CVE-2021-35624

Schwachstelle in Oracle MySQL ermöglicht Manipulation von Daten

CVE-2021-35625

Schwachstelle in Oracle MySQL ermöglicht Ausspähen von Informationen

CVE-2021-35630

Schwachstelle in Oracle MySQL ermöglicht Manipulation von Daten

CVE-2021-35631

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35632

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35633

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35636 CVE-2021-35638 CVE-2021-35641 CVE-2021-35642 CVE-2021-35643 CVE-2021-35644 CVE-2021-35645 CVE-2021-35646

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2021-35637

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35639

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35640

Schwachstelle in Oracle MySQL ermöglicht Manipulation von Daten

CVE-2021-35647

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35648

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21245

Schwachstelle in Oracle MySQL ermöglicht Manipulation von Daten

CVE-2022-21249

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21253 CVE-2022-21264 CVE-2022-21297 CVE-2022-21339 CVE-2022-21342 CVE-2022-21370

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriff

CVE-2022-21254

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21256 CVE-2022-21379

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriff

CVE-2022-21265

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21270

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21278

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21301

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21302

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21303

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21304

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21344

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21348

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21351

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21352

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21358

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21362 CVE-2022-21374

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriff

CVE-2022-21367

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21368

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21372

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21378

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21412 CVE-2022-21414 CVE-2022-21435 CVE-2022-21436 CVE-2022-21437 CVE-2022-21438 CVE-2022-21452 CVE-2022-21462

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2022-21413 CVE-2022-21415

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2022-21417 CVE-2022-21427

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2022-21418

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21423

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21425 CVE-2022-21440 CVE-2022-21459 CVE-2022-21478 CVE-2022-21479

Schwachstellen in Oracle MySQL ermöglichen u. a. Denial-of-Service-Angriffe

CVE-2022-21451 CVE-2022-21444

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2022-21454

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21455

Schwachstelle in Oracle MySQL ermöglicht Manipulation von Daten

CVE-2022-21457

Schwachstelle in Oracle MySQL ermöglicht Ausspähen von Informationen

CVE-2022-21460

Schwachstelle in Oracle MySQL ermöglicht Ausspähen von Informationen

CVE-2022-21515

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21517 CVE-2022-21537

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2022-21522

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21525

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21526

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21527 CVE-2022-21528 CVE-2022-21509

Schwachstellen in Oracle MySQL ermöglichen u. a. Denial-of-Service-Angriffe

CVE-2022-21529

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21530

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21531

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21534

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21538

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21539

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21547

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21553

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21556

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-21569

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.