DFN-CERT

Advisory-Archiv

2025-2945: Oracle MySQL: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2025-10-22 11:10)
Neues Advisory
Version 2 (2025-11-21 07:05)
Für Ubuntu 22.04 LTS, 24.04 LTS, 25.04 und 25.10 stehen Sicherheitsupdates für 'mysql-8.0' und 'mysql-8.4' bereit, um acht Schwachstellen zu beheben.
Version 3 (2025-12-10 14:56)
Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version 10 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 10 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql8.4' bereit, um acht Schwachstellen zu beheben.
Version 4 (2025-12-11 07:49)
Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:23008 korrespondierende Sicherheitsupdates für 'mysql8.4' bereit, um acht Schwachstellen zu beheben.
Version 5 (2025-12-12 08:05)
Für Red Hat CodeReady Linux Builder for x86_64 / ARM 64 in Version 9 (x86_64, aarch64) sowie Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql' bereit, um acht Schwachstellen zu beheben. Für Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.0' bereit, um die acht Schwachstellen zu beheben. Und für Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 8 und 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.4' bereit, um die acht Schwachstellen zu beheben.
Version 6 (2025-12-15 09:46)
Für Oracle Linux 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql' bereit, für Oracle Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.0' bereit und für Oracle Linux 8 und 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'mysql:8.4' bereit, um acht Schwachstellen zu beheben.
Version 7 (2026-01-12 08:37)
Für Fedora 42 stehen die Pakete 'mysql8.0-8.0.44-4' und 'mysql8.4-8.4.7-5' im Status 'testing' bereit, um acht Schwachstellen zu beheben.

Betroffene Software

Datensicherung
Entwicklung
Server

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Mit der Behebung einiger der Schwachstellen werden jeweils weitere Schwachstellen adressiert.

Oracle veröffentlicht mit dem Patchtag im Oktober 2025 Sicherheitsupdates für die betroffenen Komponenten.

Schwachstellen:

CVE-2024-12133

Schwachstelle in Libtasn1 ermöglicht Denial-of-Service-Angriff

CVE-2024-35195

Schwachstelle in Python Requests ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2025-4517

Schwachstelle in CPython ermöglicht u. a. Manipulation von Dateien

CVE-2025-49796

Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-53040 CVE-2025-53042

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2025-53044 CVE-2025-53045 CVE-2025-53062

Schwachstellen in Oracle MySQL ermöglichen Denial-of-Service-Angriffe

CVE-2025-53053

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-53054

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-53067

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2025-53069

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2025-5318

Schwachstelle in Bibliothek libssh ermöglicht u. a. Ausspähen von Informationen

CVE-2025-5399

Schwachstelle in curl und libcurl ermöglicht Denial-of-Service-Angriff

CVE-2025-6965

Schwachstelle in SQLite ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.